Вход

Просмотр полной версии : Для DoS-атаки нового типа достаточно одного компьютера


spider-intruder
23.06.2009, 16:14
Эксперт в области информационной безопасности Роберт Хансен сконструировал инструмент, пригодный для проведения DoS-атак нового поколения. Инструмент Slowloris использует обнаруженную уязвимость в архитектуре серверов Apache и других популярных веб-серверов.

В отличие от обычных DoS-атак, которые позволяли "повесить" любой сайт путем бомбардировки сервера пакетами данных и возникающих как следствие перегрузки каналов связи, Slowloris позволяет добиться тех же результатов путем отправки относительно небольшого количества пакетов.

Для организации стандартных DoS-атак требуется большое количество вычислительных ресурсов. Зачастую для блокирования единственного сайта задействуются тысячи компьютеров, скомпрометированных злоумышленниками. Технология Slowloris обладает минимальными требованиями к ресурсам. Роберт Хансен утверждает, что для начала атаки потребуется всего тысяча пакетов. Впоследствии для поддержания сайта в нерабочем состоянии достаточно будет отправлять от 200 до 300 пакетов в минуту. С этой задачей с легкостью справится стандартный персональный компьютер.

Атака Slowloris заставляет атакуемый сервер обслуживать большое количество открытых соединений путем непрерывной отправки незавершенных HTTP-запросов. В случае, если такие запросы отправляются с нужной периодичностью, сервер Apache надолго «погружается в раздумья», ожидая завершения каждого из открытых соединений. При этом сервер не перегружен – процессор может оставаться относительно свободным, просто он не обслуживает следующие подключения и запросы.

Дело в том, что веб-серверы, подобные Apache, предусматривают ограничение на число одновременно открытых подключений. Хансен утверждает, что разработанная им методика может с успехом использоваться для блокирования серверов Apache 1.x, Apache 2.x, dhttpd, GoAhead WebServer и Squid. При этом Slowloris не представляет особой опасности для серверов IIS6.0, IIS7.0 или lighttpd. Эти решения оснащены эффективными механизмами распределения нагрузки и используют «пулы рабочих потоков» (worker pool), позволяющие удерживать любое количество открытых соединений при наличии свободных ресурсов.

Хансен связался с разработчиками Apache и предупредил их об опасности.

Вот вроде сйт об этом
http://ha.ckers.org/slowloris/
Пример
http://ha.ckers.org/slowloris/slowloris.pl

Источник: http://www.anti-malware.ru

BrainDeaD
23.06.2009, 16:32
нехило. страшно себе представить, что тогда с ботнетом устроить можно. теперь начнут патчить.

root_sashok
23.06.2009, 16:39
ждем фикса апача.

spider-intruder
23.06.2009, 16:40
Почитав покурив - инструмент вроде старый и принципы старые. Я не проверял, но толи автор боянист, толи на старых принципах построена новая атака.

SQLHACK
23.06.2009, 18:19
Тупость. Об этом знали все кто хоть раз админил сервер с вебсайтом, или хотя бы просто нормально читал коментарии httpd.conf.

a1ex
23.06.2009, 18:51
Какие-то новости пошли галиматьёвые..

Alexsize
23.06.2009, 19:11
очередной буржуйский "МЕГАБОТНЕТ" атакующий пентагон с 1 000 000 атак в год.

dessametr
23.06.2009, 19:11
НЕ очень интересно

jekwww
23.06.2009, 19:19
короче, берем в руки дэлфи, ассэмблеры и прочие языки программирования, точнее компиляторы и пишем новые вирусы:)))

AFoST
23.06.2009, 19:24
http://ha.ckers.org/slowloris/slowloris.pl
в самом конце

What exactly is a slow loris? It's an extremely cute but endangered mammal that happens to also be poisonous. Check this out:

http://www.youtube.com/watch?v=rLdQ3UhLoD4

Lilo
23.06.2009, 19:25
боян

gold-goblin
23.06.2009, 19:27
на старых принципах построена новая атака.
ага... Ее даже на ачате описывали вроде

brain[pillow]
23.06.2009, 20:19
Йобана... я уложил свой блог на лопатки за 5 минут работы скрипта. Хотя хочется надеяться, что это просто совпадение и хостер шалит..