暫定対処/1つのセッションでGET/POSTできる数の上限を制限するカーネルのパッチ作成
本格対処:
ttp://www.drk7.jp/MT/archives/001527.html : →IIS6の仕様を調査
結論から言うと、IIS6 は情報通り slowloris.pl でアタックしても http 接続ができなくなると言う不具合は見受けられませんでした。
<<中略>>
また、僕が携わっているサービスは poundd → apache1/apache2 と振り分けているのですが、poundd が結構良い仕事をしていてくれて、 slowloris.pl で送信される不正リクエストを破棄してくれるようです。
ttp://diary.mrmt.net/2295 : →nginxの仕様調査
リクエストをどう処理するかのツクリを狙われてる感じで、いまの apache を使うかぎり対処はなかなか厳しいのですが、最近人気のロシアの nginx だと大丈夫みたいということで、組み合わせをためしてみました。
ttp://blog.livedoor.jp/nabokov7/archives/874395.html : →これ最強
slowloris という新手の dos 攻撃ツールが出てきたので対策を色々しらべていたのですが、意外な富豪メソッドもあることがわかりましたので一応メモ。
livedoor の各種サービスでも稼働実績のある f5 のロードバランサは、負荷分散のついでに SSL の処理までやってくれたりして、「f5 にできないことはない」
「それ、f5 で出来るよ」などとも言われる魔法の箱です。そしてこれに Application Security Manager (ASM) のモジュールを追加するだけで、
dosアタックをはじめ、いままでアプリケーション側で対応していたほとんどの対策を一手に引き受けてくれるのです。
<<中略>>
ASM はリクエストが完了し、安全が確認されるまでサーバへのコネクションを開かないので、 (そもそもリクエストを完了しない攻撃方法である ) slowloris の
リクエストは、サーバに到達することさえ叶わないということのようですね。
ttp://kikuz0u.x0.com/blog/?p=123
色々と調査した結果、Slowloris HTTP DoS対策用モジュールが公開されているようです。
mod-pacify-slowloris
ttp://d.hatena.ne.jp/xcorp/20090626/slowloris
てか、この攻撃をモノともしない IIS とか lighttpd とかってどうやってんのかね?どういう仕組みになってるんだろう。
探検
toki鯖復旧作業・会議
■ このスレッドは過去ログ倉庫に格納されています
79動け動けウゴウゴ2ちゃんねる
2011/11/26(土) 01:03:36.86ID:kxUCvmRJ0■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【竹中平蔵】「財務省解体デモは意味がない。ただ騒いでいるだけ」…問題を単純化し思考停止した陰謀論が強いことに懸念 [煮卵★]
- 「ほかの議員を自殺に追い込むようなやつだからやった」立花氏襲撃、逮捕の宮西容疑者供述 ★5 [蚤の市★]
- 40歳代の自民支持、初の1割切り 時事通信3月世論調査【解説委員室から】 ★2 [首都圏の虎★]
- 自動車関税、日本除外せず 全輸入車対象に 米商務長官 [首都圏の虎★]
- 【社会】「男性客が名字を連呼」「SNSに書こうか?」スーパー店員の名札、名字やめました 首都圏チェーンの取り組みに「他社も続いて」 [牛乳トースト★]
- コメ価格の下落、備蓄米出回る4月以降か…大手スーパー担当者「大幅な値下がりはないだろう」 [首都圏の虎★]
- 【フジテレビ】2025 FORMULA 1【NEXT】Lap44
- こいせん 全レス転載禁止
- 〓たかせん〓 ★4
- 【DAZN】フォーミュラGP【F1 F2F3 SF P】Lap1627
- 【MLB】プレシーズンゲーム【東京シリーズ】
- とらせん
- 立てるなよ🏡
- 心までジャップになったジャップ、あまりにもジャップ… [667744927]
- 【悲報】 竹中平蔵「財務省解体デモは意味がない。ただ騒いでいるだけ」 [434776867]
- 男性が選ぶ『恋人にしたい有名人』ランキング発表🥺 [118990258]
- 高須幹弥「人生がつらい?日本人はアフリカで暮らしてる人よりかなり恵まれてるよ。脳が『つらい』って作り出してるだけですよ」 [856698234]
- 【悲報】 40歳代の自民支持、初の1割切り 時事通信3月世論調査 どうすんのこれ… [434776867]