Slowloris DoS(Denial of Service) & RUDY Attack

Evet bugünde Apache sunucuların belası olan SlowLoris DoS(Denial of Service) saldırısını konu alıyoruz.

Öncelikle Slowloris nedir bunu anlamamız gerekli Slowloris veya RUDY(Are u Ded Yet ?) olarak adlandırılan bu saldırının neden bu kadar etkili olduğunu söylemek gerekirse Client(Yani biz) bir sunucuya istek yolluyoruz ve bu isteğin zaman aşımı(timeout) yemesi için belirli bir süre var buda sunucudan sunucuya değişir, timeout yedikten sonra o istek ölür ve siteye bağlanamazsınız.Fakat slowloris saldırısı'nın yaptığı işlev ise (Are u Ded Yet) Henüz ölmedinmi cevabına Hayır ölmedim ben burdayım isteğini yollamasıdır , ki bu isteği yollayıncada sunucu hala bizim bağlanmamızı bekler ve istekleri Flood olarak yolladığınızda sunucunun down olması kaçınılmazdır.

Örnek bir slowloris toolu : İndirmek için tıklayınız

Düşünsenize arkadaşınızla bir buluşma ayarladınız ve arkadaşınız sizi arıyor hala gelmedinmi ? siz cevap veriyorsunuz hayır geliyorum yoldayım diyip bekletiyorsunuz ve hiç gitmiyorsunuz bile :)

Popüler Yayınlar