- 6
- 0
- 约5.51千字
- 约 12页
- 2018-06-06 发布于江西
- 举报
科来常见问题特征总结.docx
常见问题特征总结HTTP慢速拒绝服务攻击故障现象网站业务对互联网提供WEB服务,在没有任何征兆的情况下所有用户突然不能访问WEB应用。攻击诊断及定位通过重启服务器以及WEB服务,能够恢复正常工作。但在几分钟后依然存在网站不能访问的情况。怀疑防火墙等安全设备拦截了用户的访问,但查询所有策略并未发现异常,可能不是安全设备造成的影响。通过网络管理软件等监控设备,并未发现大规模的流量突发。通过端口镜像的方式接入数据包分析设备,发现存在国外地址针对网站的慢速拒绝服务攻击。通过对数据包的分析,可以看到攻击者通过HTTP POST方法,攻击者向网站目录上传文件,HTTP请求头部Content-Length字段宣告要上传10000字节数据,但后续每间隔几秒攻击者才向服务器发送1个或几个字节有效数据,这样的行为无论网站是否支持向根目录POST上传数据,服务器都需要先占用10000字节资源用于接收攻击上传的数据,大量类似的会话就会导致服务器无法正常被访问,形成应用层拒绝服务攻击。问题解决通过拦截攻击者IP的方式,同时通过WAF或其他防护设备阻断所有向网站“POST /”的HTTP请求,阻止类似特征的攻击行为。数据包分析慢速拒绝服务攻击特征总结HTTP慢速拒绝服务攻击有别于带宽消耗类的攻击,其特点是难以通过常规的网络手段诊断及定位。根据上述数据包分析,可以总结出此类拒绝服务攻击的网络特征:攻击者会短时间
您可能关注的文档
- 南通市通州区基层农技推广体系建设现状及对策.doc
- 《microscopecouk》gartner将2011年全球pc出货量增长率 - portal.doc
- 教育培训工作计划(完整版).doc
- 关于县就业专项资金使用管理情况自查报告范文.doc
- liferay cas ldap tomcat_单点登录门户(Liferay cas ldap tomcat_ single sign on portal).doc
- 专业技术人员继续教育远程培训心得体会.doc
- 泰医附院远程医疗影像云平台竞争性磋商文件.doc
- ,扬州茶馆,教学反思.doc
- 2018 届陕西省西工大附中高三下学期第七次适应性训练生物试题及答案.doc
- 大跨度门式刚架结构吊装工法(Hoisting method of large span portal frame structure).doc
最近下载
- 中国私董会项目可行性研究报告.docx VIP
- 1.小蜗牛慢慢爬(课件)美术湘美版一年级下册(2026).pptx
- 17ZZ01 市政过水箱涵(未压缩,共2部分,第1部分).pdf VIP
- 高考语文阅读理解《司马迁:生存还是毁灭》含答案.docx VIP
- 《营业厅服务设计》课件.pptx VIP
- 2025年中国公安制证机数据监测研究报告.docx
- 2025年山东省潍坊市中考一模物理试题(含答案).pdf VIP
- 2020~2021学年度第一学期南通市四校联考英语试卷附答案答题纸.pdf VIP
- STC160A(STC6515)塔式起重机说明书(第一册).pdf VIP
- 混凝土结构工程裂缝的判断-板的裂缝.docx VIP
原创力文档

文档评论(0)