文章插图
这样长时间下去 , 你的系统服务已经慢得不能对外提供服务 , 影响正常用户的体验 。
文章插图
慢速攻击怎么处理这里列举两个常用的服务:
- tomcat服务:可通过运行模式NIO和connectionTimeout值进行缓解 。
文章插图
- Nginx服务
1、通过调整$request_method , 配置服务器接受http包的操作限制;2、在保证业务不受影响的前提下 , 调整client_max_body_size, client_body_buffer_size, client_header_buffer_size,large_client_header_buffersclient_body_timeout, client_header_timeout的值 , 必要时可以适当的增加;3、对于会话或者相同的ip地址 , 可以使用HttpLimitReqModule and HttpLimitZoneModule参数去限制请求量或者并发连接数;4、根据CPU和负载的大小 , 来配置worker_processes 和 worker_connections的值 , 公式是:max_clients = worker_processes * worker_connections 。
由于本人非从事安全领域 , 以上的处理方式仅仅提供参考 。结束语安全无小事 , 我们身处互联网下 , 保护好自己的系统服务 , 才是王道 。
【小白教你慢速攻击安全测试】
推荐阅读
- 小白开淘宝店的流程 新手淘宝开店入门基础
- 一戴口罩,眼镜就起雾?陶勇医生教你一招
- 开网店小白需要知道哪些东西 新手小白开淘宝店铺卖什么
- 羽绒服洗一次少穿3年,教你正确清洁方法,能省下好几百
- 满月宝宝脸上长小白点
- 大红柑普茶冲泡方法,教你若何更好冲泡柑普茶
- 教你用Python批量下载静态页面图片
- 80后架构师教你学ApacheBeam,一个开源统一分布式数据处理编程库
- 怎么知道自己的汽车油耗,今天教你方法,新手记住了
- 小白教你搭建Elasticsearch搜索引擎