Mit ausführlichen Workshops und Tipps unserer Autoren aus der Praxis sichern Sie Netzwerke und Server gegen Angriffe ab. ADMIN erklärt, wie man den eigenen ... (mehr)

Kosten und Nutzen

Die Ironie solcher Angriffe mit extrem langsamen Verbindungen liegt darin, dass der Server gar nicht besonders belastet wird. Legitime Clients können einfach keine Verbindungen mehr aufbauen, weil der Connection Pool des Webserver schon erschöpft ist. Wenn wieder welche verfügbar sind, wird der Angreifer meist versuchen, neue Verbindungen vor den legitimen Clients aufzubauen.

Der Nutzen von Gegenmaßnahmen gegen Angriffe wie Slowlaris liegt darin, dass damit meistens auch die Fähigkeit eines Servers steigt, mit Leistungsspitzen umzugehen. Insofern hat auch dies sein Gutes.

comments powered by Disqus
Mehr zum Thema

Das Apache-Benchmark-Tool legt Server lahm

Das verbreitete Benchmarking-Tool Apachebench kann effiziente Denial-of-Server-Attacken starten, wenn man sich nicht dagegen schützt.
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023