L'attacco slowloris tenta di sopraffare un server di destinazione aprendo e mantenendo molte connessioni HTTP simultanee al bersaglio.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Attacco Low and Slow
RU Dead Yet? (R.U.D.Y.)
Che cos’è un attacco DDoS?
High Orbit Ion Cannon
Attacco di amplificazione NTP
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Slowloris è un programma di attacco denial-of-service che consente a un utente malintenzionato di sopraffare un server di destinazione aprendo e mantenendo molte connessioni HTTP simultanee tra l'utente malintenzionato e la destinazione.
Slowloris è un attacco a livello di applicazione che funziona utilizzando richieste HTTP parziali. L'attacco funziona aprendo connessioni a un server Web preso di mira e mantenendole aperte il più a lungo possibile.
Slowloris non è una categoria di attacco, bensì uno specifico strumento di attacco progettato per consentire a una singola macchina di disattivare un server senza utilizzare molta larghezza di banda. A differenza degli attacchi DDoS basati sulla riflessione che consumano larghezza di banda, come l'amplificazione NTP, questo tipo di attacco utilizza una piccola quantità di larghezza di banda e mira invece a utilizzare le risorse del server con richieste che sembrano più lente del normale ma che per il resto imitano il traffico regolare. Rientra nella categoria degli attacchi noti come “lenti e deboli”. Il server di destinazione avrà a disposizione solo un numero limitato di thread per gestire connessioni simultanee. Ogni thread del server proverà a restare attivo in attesa del completamento della richiesta lenta, cosa che non avviene mai. Una volta superato il numero massimo di connessioni possibili del server, ogni connessione aggiuntiva non riceverà risposta e si verificherà un diniego del servizio.
Il segreto di Slowloris è la sua capacità di creare molti problemi consumando pochissimo larghezza di banda.
Per i server Web vulnerabili a Slowloris, esistono dei modi per mitigarne l'impatto. Le opzioni di mitigazione per i server vulnerabili possono essere suddivise in tre categorie generali:
Cloudflare memorizza le richieste in arrivo prima di iniziare a inviare qualsiasi cosa al server di origine. Di conseguenza, il traffico di un attacco "lento e debole" come un attacco Slowloris non raggiunge mai l'obiettivo previsto. Scopri di più su come la protezione da attacchi DDoS di Cloudflare blocca gli attacchi Slowloris.