ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Для DoS-атаки нового типа достаточно одного компьютера
  #1  
Старый 23.06.2009, 16:14
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию Для DoS-атаки нового типа достаточно одного компьютера

Эксперт в области информационной безопасности Роберт Хансен сконструировал инструмент, пригодный для проведения DoS-атак нового поколения. Инструмент Slowloris использует обнаруженную уязвимость в архитектуре серверов Apache и других популярных веб-серверов.

В отличие от обычных DoS-атак, которые позволяли "повесить" любой сайт путем бомбардировки сервера пакетами данных и возникающих как следствие перегрузки каналов связи, Slowloris позволяет добиться тех же результатов путем отправки относительно небольшого количества пакетов.

Для организации стандартных DoS-атак требуется большое количество вычислительных ресурсов. Зачастую для блокирования единственного сайта задействуются тысячи компьютеров, скомпрометированных злоумышленниками. Технология Slowloris обладает минимальными требованиями к ресурсам. Роберт Хансен утверждает, что для начала атаки потребуется всего тысяча пакетов. Впоследствии для поддержания сайта в нерабочем состоянии достаточно будет отправлять от 200 до 300 пакетов в минуту. С этой задачей с легкостью справится стандартный персональный компьютер.

Атака Slowloris заставляет атакуемый сервер обслуживать большое количество открытых соединений путем непрерывной отправки незавершенных HTTP-запросов. В случае, если такие запросы отправляются с нужной периодичностью, сервер Apache надолго «погружается в раздумья», ожидая завершения каждого из открытых соединений. При этом сервер не перегружен – процессор может оставаться относительно свободным, просто он не обслуживает следующие подключения и запросы.

Дело в том, что веб-серверы, подобные Apache, предусматривают ограничение на число одновременно открытых подключений. Хансен утверждает, что разработанная им методика может с успехом использоваться для блокирования серверов Apache 1.x, Apache 2.x, dhttpd, GoAhead WebServer и Squid. При этом Slowloris не представляет особой опасности для серверов IIS6.0, IIS7.0 или lighttpd. Эти решения оснащены эффективными механизмами распределения нагрузки и используют «пулы рабочих потоков» (worker pool), позволяющие удерживать любое количество открытых соединений при наличии свободных ресурсов.

Хансен связался с разработчиками Apache и предупредил их об опасности.

Вот вроде сйт об этом
http://ha.ckers.org/slowloris/
Пример
http://ha.ckers.org/slowloris/slowloris.pl

Источник: http://www.anti-malware.ru

Последний раз редактировалось spider-intruder; 23.06.2009 в 16:32..
 
Ответить с цитированием

  #2  
Старый 23.06.2009, 16:32
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

нехило. страшно себе представить, что тогда с ботнетом устроить можно. теперь начнут патчить.

Последний раз редактировалось BrainDeaD; 23.06.2009 в 16:38..
 
Ответить с цитированием

  #3  
Старый 23.06.2009, 16:39
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

ждем фикса апача.
 
Ответить с цитированием

  #4  
Старый 23.06.2009, 16:40
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Почитав покурив - инструмент вроде старый и принципы старые. Я не проверял, но толи автор боянист, толи на старых принципах построена новая атака.
 
Ответить с цитированием

  #5  
Старый 23.06.2009, 18:19
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

Тупость. Об этом знали все кто хоть раз админил сервер с вебсайтом, или хотя бы просто нормально читал коментарии httpd.conf.
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!
 
Ответить с цитированием

  #6  
Старый 23.06.2009, 18:51
a1ex
Banned
Регистрация: 11.10.2006
Сообщений: 682
Провел на форуме:
3750406

Репутация: 271


Отправить сообщение для a1ex с помощью ICQ Отправить сообщение для a1ex с помощью AIM Отправить сообщение для a1ex с помощью MSN Отправить сообщение для a1ex с помощью Yahoo
По умолчанию

Какие-то новости пошли галиматьёвые..
 
Ответить с цитированием

  #7  
Старый 23.06.2009, 19:11
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

очередной буржуйский "МЕГАБОТНЕТ" атакующий пентагон с 1 000 000 атак в год.
__________________
...
 
Ответить с цитированием

  #8  
Старый 23.06.2009, 19:11
dessametr
Banned
Регистрация: 21.03.2009
Сообщений: 302
Провел на форуме:
842165

Репутация: 272
Отправить сообщение для dessametr с помощью ICQ Отправить сообщение для dessametr с помощью AIM Отправить сообщение для dessametr с помощью Yahoo
По умолчанию

НЕ очень интересно
 
Ответить с цитированием

  #9  
Старый 23.06.2009, 19:19
jekwww
Постоянный
Регистрация: 12.03.2009
Сообщений: 376
Провел на форуме:
238958

Репутация: 85
Отправить сообщение для jekwww с помощью ICQ Отправить сообщение для jekwww с помощью AIM Отправить сообщение для jekwww с помощью Yahoo
По умолчанию

короче, берем в руки дэлфи, ассэмблеры и прочие языки программирования, точнее компиляторы и пишем новые вирусы))
 
Ответить с цитированием

  #10  
Старый 23.06.2009, 19:24
AFoST
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме:
5571194

Репутация: 1934


Отправить сообщение для AFoST с помощью ICQ
По умолчанию

Цитата:
http://ha.ckers.org/slowloris/slowloris.pl
в самом конце
Цитата:
What exactly is a slow loris? It's an extremely cute but endangered mammal that happens to also be poisonous. Check this out:

http://www.youtube.com/watch?v=rLdQ3UhLoD4
__________________
Появляюсь редко. Важные дела в реале.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
[Статья] Создание расширения для Windows Explorer при помощи C++ Builder Dobby007 С/С++, C#, Delphi, .NET, Asm 2 29.03.2009 08:58
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Редактирование содежимого прошивок для Самсунгов Digimortal Схемы и программы 3 28.02.2007 14:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ