暫定対処/1つのセッションでGET/POSTできる数の上限を制限するカーネルのパッチ作成
本格対処:
ttp://www.drk7.jp/MT/archives/001527.html : →IIS6の仕様を調査
結論から言うと、IIS6 は情報通り slowloris.pl でアタックしても http 接続ができなくなると言う不具合は見受けられませんでした。
<<中略>>
また、僕が携わっているサービスは poundd → apache1/apache2 と振り分けているのですが、poundd が結構良い仕事をしていてくれて、 slowloris.pl で送信される不正リクエストを破棄してくれるようです。
ttp://diary.mrmt.net/2295 : →nginxの仕様調査
リクエストをどう処理するかのツクリを狙われてる感じで、いまの apache を使うかぎり対処はなかなか厳しいのですが、最近人気のロシアの nginx だと大丈夫みたいということで、組み合わせをためしてみました。
ttp://blog.livedoor.jp/nabokov7/archives/874395.html : →これ最強
slowloris という新手の dos 攻撃ツールが出てきたので対策を色々しらべていたのですが、意外な富豪メソッドもあることがわかりましたので一応メモ。
livedoor の各種サービスでも稼働実績のある f5 のロードバランサは、負荷分散のついでに SSL の処理までやってくれたりして、「f5 にできないことはない」
「それ、f5 で出来るよ」などとも言われる魔法の箱です。そしてこれに Application Security Manager (ASM) のモジュールを追加するだけで、
dosアタックをはじめ、いままでアプリケーション側で対応していたほとんどの対策を一手に引き受けてくれるのです。
<<中略>>
ASM はリクエストが完了し、安全が確認されるまでサーバへのコネクションを開かないので、 (そもそもリクエストを完了しない攻撃方法である ) slowloris の
リクエストは、サーバに到達することさえ叶わないということのようですね。
ttp://kikuz0u.x0.com/blog/?p=123
色々と調査した結果、Slowloris HTTP DoS対策用モジュールが公開されているようです。
mod-pacify-slowloris
ttp://d.hatena.ne.jp/xcorp/20090626/slowloris
てか、この攻撃をモノともしない IIS とか lighttpd とかってどうやってんのかね?どういう仕組みになってるんだろう。
【より敏感に】 リブート要請 Ver2.0 Part5
■ このスレッドは過去ログ倉庫に格納されています
289動け動けウゴウゴ2ちゃんねる
2011/11/26(土) 01:04:34.76ID:kxUCvmRJ0■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【鹿児島】5キロ2000円台ではコメ作りを続けられない――生産者不在で乱高下する米価。消費者も納得できる適正価格は実現するのか?★2 [シャチ★]
- 【野球】セ・リーグ D 1-5 T [5/25] 阪神9回に坂本のタイムリー2塁打などで4得点 中日マルテがバント処理で2度の悪送球 [鉄チーズ烏★]
- QRコード決済、なぜ今“やめる店”が出てきた? QRコード決済廃止で店舗が得る利点とは [パンナ・コッタ★]
- 永野芽郁「どんなことがあろうとファイティングポーズをとりながら向き合っていこうかな」はにかみながら誓った“女優継続スピーチ” [Ailuropoda melanoleuca★]
- 【独自】農水省内にコメ対策チーム あすにも立ち上げ方針 価格高騰などに対応 [少考さん★]
- 中居正広氏の暴露本争奪戦が水面下で始動 100万部超え間違いなし? [ネギうどん★]
- 小泉進次郎農水大臣就任で、コメ価格「下がると思う」59.8%、「下がらないと思う」35.1% [256556981]
- 次の首相にふさわしい人、高市早苗21.5%、小泉進次郎15.9%、玉木雄一郎9.3%、石破茂7.3% [256556981]
- 🏡🏡🏡🏡🏡
- 【実況】博衣こよりのえちえち鬼武者7🧪
- 🏡🏡🏡🏡
- 【実況】博衣こよりのえちえち鬼武者6🧪