アカウント名:
パスワード:
けっこう強力ですね。デフォルトのconfのapache2.2.11にslowlorisでDDoSをかけてみましたが、ものの数秒でプロセスがパンクしました。servser-statusをみると
RRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRR("R" Reading Request)
で埋め尽くされて、アタックを中断しても
_______________________________________________________("_" Waiting for Connection)
と待ちうけ中になってしまうので、apacheを再起動するか、タイムアウトするまで気長に待つかしないと正常な状態に戻らないみたいです。KeepAliveTimeout 5 にしてみましたが、ほとんど効果はありませんでした。ためしに、mod_evasiveでブロックを試みてみましたが、こちらもまったくスルーされてしまいました。
> KeepAliveTimeout 5 にしてみましたが、ほとんど効果はありませんでした。
KeepAliveTimeoutではなくてTimeoutディレクティブなんでは?
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
一つのことを行い、またそれをうまくやるプログラムを書け -- Malcolm Douglas McIlroy
ローカルでアタックしてみました (スコア:4, 参考になる)
けっこう強力ですね。
デフォルトのconfのapache2.2.11にslowlorisでDDoSをかけてみましたが、ものの数秒でプロセスがパンクしました。
servser-statusをみると
RRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRRR
("R" Reading Request)
で埋め尽くされて、アタックを中断しても
_______________________________________________________
("_" Waiting for Connection)
と待ちうけ中になってしまうので、apacheを再起動するか、タイムアウトするまで気長に待つかしないと正常な状態に戻らないみたいです。
KeepAliveTimeout 5 にしてみましたが、ほとんど効果はありませんでした。
ためしに、mod_evasiveでブロックを試みてみましたが、こちらもまったくスルーされてしまいました。
Re:ローカルでアタックしてみました (スコア:3, すばらしい洞察)
> KeepAliveTimeout 5 にしてみましたが、ほとんど効果はありませんでした。
KeepAliveTimeoutではなくてTimeoutディレクティブなんでは?
Your 金銭的 potential. Our passion - Micro$oft
Tsukitomo(月友)