roverland

服务器400攻击

slow header dos 攻击 耗费你 connection 的 对apache 效果比较明显, 对nginx 来说 效果不是很明显,如果是apache,现在你已经躺着了 我用python在自己本地测试了这种攻击,log很你这种一样,400:请求格式错误。 只要GET,最后的 \r\n 不发送,就会这样

路塔石:这叫fuzzing,维基:http://t.cn/aj0Dfr 或者http://t.cn/SVpPoh 简单说就是快速大量发送非法数据块或者只发送空header。nginx这个问题解决的很好,直接返回400。不用担心,除了log会花点硬盘空间。如果你硬盘紧张或者不需要这块儿数据干脆不log 400请求

分类:

技术点:

相关文章:

  • 2021-10-26
  • 2021-09-03
  • 2021-08-10
  • 2021-12-15
  • 2021-09-29
  • 2021-05-17
  • 2021-11-24
  • 2021-11-22
猜你喜欢
  • 2021-12-25
  • 2022-01-07
  • 2021-06-12
  • 2021-08-12
  • 2022-12-23
  • 2021-11-18
  • 2021-09-19
相关资源
相似解决方案