分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > IT知识

Slow HTTP Denial of Service Attack 漏洞解决办法

发布时间:2023-09-06 01:21责任编辑:郭大石关键词:暂无标签

                    

问题名称:

Slow HTTP Denial of Service Attack

问题URL

http://10.238.*.*:58***

风险等级:

问题类型:

服务器配置类

漏洞描述:

利用的HTTP POST:POST的时候,指定一个非常大的

content-length,然后以很低的速度发包,比如10-100s发一个字节,hold住这个连接不断开。这样当客户端连接多了后,占用住了webserver的所有可用连接,从而导致DOS。

解决方案:

对web服务器的http头部传输的最大许可时间进行限制,修改成最大许可时间为20秒。

 

 实际解决方法:找到tomacat下的文件server.xml,找到如下信息,

 

原来为20000,修改为20,重启服务就行了。

 
 
from:gs-utrapower-zyr time:20150602

Slow HTTP Denial of Service Attack 漏洞解决办法

原文地址:http://www.cnblogs.com/firstdream/p/7760626.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved