Для DoS-атаки нового типа достаточно одного компьютера

Discussion in 'Мировые новости. Обсуждения.' started by spider-intruder, 23 Jun 2009.

  1. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Эксперт в области информационной безопасности Роберт Хансен сконструировал инструмент, пригодный для проведения DoS-атак нового поколения. Инструмент Slowloris использует обнаруженную уязвимость в архитектуре серверов Apache и других популярных веб-серверов.

    В отличие от обычных DoS-атак, которые позволяли "повесить" любой сайт путем бомбардировки сервера пакетами данных и возникающих как следствие перегрузки каналов связи, Slowloris позволяет добиться тех же результатов путем отправки относительно небольшого количества пакетов.

    Для организации стандартных DoS-атак требуется большое количество вычислительных ресурсов. Зачастую для блокирования единственного сайта задействуются тысячи компьютеров, скомпрометированных злоумышленниками. Технология Slowloris обладает минимальными требованиями к ресурсам. Роберт Хансен утверждает, что для начала атаки потребуется всего тысяча пакетов. Впоследствии для поддержания сайта в нерабочем состоянии достаточно будет отправлять от 200 до 300 пакетов в минуту. С этой задачей с легкостью справится стандартный персональный компьютер.

    Атака Slowloris заставляет атакуемый сервер обслуживать большое количество открытых соединений путем непрерывной отправки незавершенных HTTP-запросов. В случае, если такие запросы отправляются с нужной периодичностью, сервер Apache надолго «погружается в раздумья», ожидая завершения каждого из открытых соединений. При этом сервер не перегружен – процессор может оставаться относительно свободным, просто он не обслуживает следующие подключения и запросы.

    Дело в том, что веб-серверы, подобные Apache, предусматривают ограничение на число одновременно открытых подключений. Хансен утверждает, что разработанная им методика может с успехом использоваться для блокирования серверов Apache 1.x, Apache 2.x, dhttpd, GoAhead WebServer и Squid. При этом Slowloris не представляет особой опасности для серверов IIS6.0, IIS7.0 или lighttpd. Эти решения оснащены эффективными механизмами распределения нагрузки и используют «пулы рабочих потоков» (worker pool), позволяющие удерживать любое количество открытых соединений при наличии свободных ресурсов.

    Хансен связался с разработчиками Apache и предупредил их об опасности.

    Вот вроде сйт об этом
    http://ha.ckers.org/slowloris/
    Пример
    http://ha.ckers.org/slowloris/slowloris.pl

    Источник: http://www.anti-malware.ru
     
    #1 spider-intruder, 23 Jun 2009
    Last edited: 23 Jun 2009
    3 people like this.
  2. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    нехило. страшно себе представить, что тогда с ботнетом устроить можно. теперь начнут патчить.
     
    #2 BrainDeaD, 23 Jun 2009
    Last edited: 23 Jun 2009
  3. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    ждем фикса апача.
     
  4. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Почитав покурив - инструмент вроде старый и принципы старые. Я не проверял, но толи автор боянист, толи на старых принципах построена новая атака.
     
  5. SQLHACK

    SQLHACK Остались только слоны

    Joined:
    27 Sep 2006
    Messages:
    437
    Likes Received:
    372
    Reputations:
    407
    Тупость. Об этом знали все кто хоть раз админил сервер с вебсайтом, или хотя бы просто нормально читал коментарии httpd.conf.
     
    _________________________
  6. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Какие-то новости пошли галиматьёвые..
     
  7. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    очередной буржуйский "МЕГАБОТНЕТ" атакующий пентагон с 1 000 000 атак в год.
     
  8. dessametr

    dessametr Banned

    Joined:
    21 Mar 2009
    Messages:
    114
    Likes Received:
    93
    Reputations:
    7
    НЕ очень интересно
     
  9. jekwww

    jekwww Member

    Joined:
    12 Mar 2009
    Messages:
    6
    Likes Received:
    46
    Reputations:
    7
    короче, берем в руки дэлфи, ассэмблеры и прочие языки программирования, точнее компиляторы и пишем новые вирусы:)))
     
  10. AFoST

    AFoST Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    588
    Likes Received:
    485
    Reputations:
    176
    в самом конце
     
  11. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    боян
     
  12. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    ага... Ее даже на ачате описывали вроде
     
  13. brain[pillow]

    brain[pillow] Active Member

    Joined:
    7 Nov 2008
    Messages:
    7
    Likes Received:
    103
    Reputations:
    74
    Йобана... я уложил свой блог на лопатки за 5 минут работы скрипта. Хотя хочется надеяться, что это просто совпадение и хостер шалит..