@风铃
2年前 提问
1个回答

什么是慢速连接攻击?

帅末
2年前

分布式拒绝服务攻击里有一种类型的攻击,他们以慢为特点,这就是慢速连接攻击。慢速连接攻击主要分为三种:Slow headers攻击、Slow body攻击、Slow read攻击。

  • Slow headers攻击:攻击者对服务器发起一个HTTP请求,一直不停地发送HTTP头部,而服务器在处理之前需要先接收完所有的HTTP头部,这样就消耗了服务器的连接和内存资源;

  • Slow body攻击:攻击者发送一个HTTP POST请求,表示要发送大量数据;此时服务器会保持连接准备接收数据,但攻击客户端每次只发送很少量的数据,以此消耗服务器的连接和内存资源;

  • Slow read攻击:攻击者建立连接后发送完整的请求给服务器端,然后一直保持这个连接,以很低的速度读取Response或者让服务器误以为客户端很忙,以消耗服务器的连接和内存资源。