Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

dos対策に関するtaro-maruのブックマーク (3)

  • iptables による Dos 対策の設定方法 : a My RSS 管理人ブログ

    秋口に調べた記録が出てきたので、認識確認も含めて公開しておきます。読者層も考えず、たまには技術系。なので興味の無い方はスルーの方向で。 #そして、間違いがあったら教えてください。。 iptables の --limit とか --limit-burst を使って Dos 対策っぽい設定をすることができるのですが、この数値の説明がまったくもって意味不明。何を読んでも結局「経験で値を決める」みたいなことになっていて、ぜんぜん役に立たない。 で、結局以下のような結論にたどり着きました。 --limit : パケットを通過させるのにこれだけ時間がかかるとして --limit-burst : これだけの長さのバッファ、つまり待ち行列を用意する 待ち行列からあふれると、パケットロス、つまり呼損とするわけです。きっと。 たとえば、 /sbin/iptables -A INPUT -p tcp --syn

  • Slowloris HTTP DoS 攻撃について

    ちょっと前に Apacheに新たな脆弱性発見 - スラッシュドット・ジャパン で紹介されていた脆弱性なんですけど・・・会社のお達しで各サービス毎に状況報告ってイベントがあったので、ちょいと脆弱性試験してました。そのまとめです。 Apacheに、DoS攻撃に繋がる脆弱性が新たに見つかったそうだ(家/.記事より) この脆弱性は、これを利用したHTTP DoSツール「Slowloris」がリリースされたことから明らかになったとのこと。この攻撃ツールはApacheに不完全なリクエストヘッダーを送り続けるもので、Apacheが最後のヘッダが送られてくるのを待つ間、偽のヘッダを送ることで接続をオープンにし続け、Apacheのプロセスを一杯にさせるものだという。 脆弱性はApache 1.x、 2.x、 dhttpd、 GoAhead WebServer、そしてSquidにて確認されているが、IIS6

  • iptables DoS攻撃を防ぐ

    Windows DVDと動画 トラブル 使いやすく? 動画/DVD おすすめ書籍 アプリ入門書 サーバー構築・運営 デザイン プログラム言語 サーバ構築 Apache CSS/HTML/JavaScript Linux Tips Movable Type SEO対策 アフィリエイト サイト構築のメモ 自作プログラムのソース プログラム C言語 JAVA PHP Perl 言語比較 健康 サプリメント 免疫とアレルギー・アトピー 毛髪 写真 小物写真 日記 DVD/映画 「漢」と書いておとこ料理 健康・サプリメント・ダイエット お進めリンク集 私が日々利用・参考にしているサイトページのブックマークを公開してみました。 アマゾン商品サーチ フリー,素材,壁紙,携帯,待ち受け 消費者金融・ローン比較 ウイルス オンライン・タイピング,ゲーム 健康,サプリメント グラビア アイドル DVDレコー

  • 1