22.06.2009 15:50 Uhr, Quelle: ZDNet Deutschland
Perl-Skript "slowloris" legt Apache-Websites lahm
Das letzte Woche im Internet veröffentlichte Tool "slowloris" bereitet derzeit vielen Webmastern Kopfzerbrechen. Mit dem in Perl geschriebenen Programm ist es möglich, gegen jeden Apache-Webserver eine einfache, aber effektive DoS-Attacke zu fahren. Es sendet unvollständige HTTP-Request-Header an einen Apache-Server, der daraufhin in der Standardeinstellung fünf Minuten wartet, dass der fehlende Teil des Headers gesendet wird. So lange bleibt die TCP-Verbindung auf dem Apache-Server geöffnet.
Weiterlesen bei ZDNet Deutschland