页面树结构

版本比较

标识

  • 该行被添加。
  • 该行被删除。
  • 格式已经改变。

(本文仅供参考)

问题说明

安全检测出中危漏洞如下:

漏洞名称

http慢速攻击

漏洞描述


Slow HTTP DOS是一种应用层拒绝服务攻击,主要针对HTTP协议,攻击的成本很低,并且能够消耗服务器端资源,占用客户端连接数,导致正常用户无法连接服务器。
                         

修复建议


一、设置适当的超时时间(Apache默认启用了reqtimeout模块),规定请求头和请求体发送的时间以及频率
二、增加MaxClientMaxRequestWorkers):增加最大连接数
                         

CVSS 3.0

5.3

解决方案

配置中间件或nginx的连接超时时间

1、tomcat配置方式:

...

connectionTimeout 值修改为 8000 (8)

connectionTimeout="8000"

Image Modified

2、nginx配置方式:

...