TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.

Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu [X]
Windows 7 Forum

Nietypowy atak na serwery WWW

Offline sCooBy^

  • *****
  • 1190
  • GG: 9706662
Nietypowy atak na serwery WWW
« dnia: 20 Czerwiec 2009, 03:22:10 »
Powstał pomysł ataku DoS, który wymagałby wysyłania małej ilości danych.

Slowris. Bo o nim mowa - łączy się z serwerem WWW i wysyła do niego niekompletny nagłówek HTTP. Nie rozłącza się jednak a serwer czeka na resztę nagłówka. Slowris nawiązuje wiele takich połączeń i powoduje, że na serwerze wisi wiele połączeń, co zazwyczaj powiązane jest ze stworzeniem wielu wątków. Serwer zawsze ma jakieś ograniczenie na ilość połączeń lub wątków więc Slowris powoduje wykorzystanie ich wszystkich. Gdy połączenie próbuje nawiązać normalny użytkownik, jego żądanie nie zostaje obsłużone gdyż serwer przekroczył swoje limity.

Działa więc to trochę podobnie do ataku DoS wykorzstującego półotwarte połączenia TCP. Tutaj jednak ma to miejsce na poziomie HTTP a same połączenia TCP są pełne. Co ciekawe podcza ataku nie ma po nim śladu w logach, są one zapisywane bowiem dopiero po odebraniu pełnego zapytania. Dopiero po rozłączeniu pojawi się dużo wpisów z kodem 400.

Jak wykazały eksperymenty, podatne serwery WWW to: Apache 1.x, Apache 2.x, dhttpd, GoAhead WebServer a także Squid. Z kolei nie są podatne: IIS6.0, IIS7.0 i lighttpd. Narzędzie jest napisane w perlu, może więc działać pod różnymi systemami. Na Windows jednak nie działa ze względu na wprowadzone w tym systemie, od czasu XP SP2, limity ilości nawiązywanych połączeń.

Źródło: dobreprogramy.pl

Exploit na: http://ha.ckers.org/slowloris/
« Ostatnia zmiana: 11 Czerwiec 2010, 17:12:37 wysłana przez Mirahz »
Zapraszam do grupy "Windows 8 pre-release testers group" na Facebook

Offline michau

  • *****
  • 3974
Odp: Nietypowy atak na serwery WWW
« Odpowiedź #1 dnia: 23 Czerwiec 2009, 14:33:28 »
Na Windows jednak nie działa ze względu na wprowadzone w tym systemie, od czasu XP SP2, limity ilości nawiązywanych połączeń.

Może to i dobrze bo zaraz powstałaby nowa grupa próbujących coś zdziałać na XP ;)

Offline Sephiroth

  • ***
  • 148
  • ну погоди!
Odp: Nietypowy atak na serwery WWW
« Odpowiedź #2 dnia: 24 Czerwiec 2009, 10:13:31 »
Hm, ciekawe, gdzieś czytałem, że w SP2 do Visty zniesiono limit otwartych połączeń, czy to prawda? ;)
| Intel Core 2 Quad Q9550 @ 2.83 GHz | ASUS P5E-VM DO | 6GB RAM DDR2 800MHz CL5 | ASUS nVIDIA GeForce 9800GTX+ 512MB | HDD Samsung 750GB SATA II 32MB 7200 obr/min | Zasilacz Fortron 500W | Samsung SyncMaster T200HD |

Nothing is true. Everything is permitted.

Offline michau

  • *****
  • 3974
Odp: Nietypowy atak na serwery WWW
« Odpowiedź #3 dnia: 24 Czerwiec 2009, 11:49:15 »
Wiem, że w Viście jest ustawiony chyba na 25.