频道栏目
首页 > 资讯 > Dos命令行 > 正文

SlowHTTPDenialofServiceAttack漏洞解决办法

15-06-17        来源:[db:作者]  
收藏   我要投稿

问题名称:

Slow HTTP Denial of Service Attack

问题URL

http://10.238.*.*:58***

 

风险等级:

问题类型:

服务器配置类

漏洞描述:

利用的HTTP POST:POST的时候,指定一个非常大的

content-length,然后以很低的速度发包,比如10-100s发一个字节,hold住这个连接不断开。这样当客户端连接多了后,占用住了webserver的所有可用连接,从而导致DOS。

解决方案:

对web服务器的http头部传输的最大许可时间进行限制,修改成最大许可时间为20秒。

 

实际解决方法:找到tomacat下的文件server.xml,找到如下信息,

 

原来为20000,修改为20,重启服务就行了。

相关TAG标签
上一篇:可绕过WAF的Burp Suite插件——BypassWAF
下一篇:关于建立社工库的经验总结
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站