当前位置:论坛首页 > Linux面板 > 求助

【已完成】web服务问题

发表在 Linux面板2021-10-13 10:33 [复制链接] 5 2385

《检测到目标主机可能存在缓慢的HTTP拒绝服务攻击》 怎么解决宝塔面板被扫描出的这个问题。



缓慢的HTTP拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标Web服务器进行海量HTTP请求攻击,直到服务器带宽被打满,造成了拒绝服务。慢速HTTP拒绝服务攻击经过不断的演变和发展,主要有三种攻击类型,分别是Slow headers、Slow body、Slow read。以Slow headers为例,Web应用在处理HTTP请求之前都要先接收完所有的HTTP头部,因为HTTP头部中包含了一些Web应用可能用到的重要的信息。攻击者利用这点,发起一个HTTP请求,一直不停的发送HTTP头部,消耗服务器的连接和内存资源。抓包数据可见,攻击客户端与服务器建立TCP连接后,每10秒才向服务器发送一个HTTP头部,而Web服务器在没接收到2个连续的\r\n时,会认为客户端没有发送完头部,而持续的等等客户端发送数据。如果恶意攻击者客户端持续建立这样的连接,那么服务器上可用的连接将一点一点被占满,从而导致拒绝服务。这种攻击类型称为慢速HTTP拒绝服务攻击。

使用道具 举报 只看该作者 回复
发表于 2021-10-13 10:41:31 | 显示全部楼层
这个是您web服务的扫描出来的问题,并不是面板问题。
具体可参考文档处理

https://blog.csdn.net/blue_skye/article/details/108999169
使用道具 举报 回复 支持 反对
发表于 2021-10-18 17:41:47 | 显示全部楼层
谢花郎 发表于 2021-10-13 10:41
这个是您web服务的扫描出来的问题,并不是面板问题。
具体可参考文档处理

请问宝塔这些配置文件是在哪里修改呢。我看了好像并没有这部分的配置
使用道具 举报 回复 支持 反对
发表于 2021-10-18 18:55:12 | 显示全部楼层
谢花郎 发表于 2021-10-13 10:41
这个是您web服务的扫描出来的问题,并不是面板问题。
具体可参考文档处理

绿盟的渗透就硬是要我修改这个漏洞。但是我有没有开启web服务。头疼啊
使用道具 举报 回复 支持 反对
发表于 2021-10-19 09:48:13 | 显示全部楼层
Dkxxxx 发表于 2021-10-18 18:55
绿盟的渗透就硬是要我修改这个漏洞。但是我有没有开启web服务。头疼啊

有没有用tomcat、nginx、apache?
使用道具 举报 回复 支持 反对
发表于 2023-12-11 09:31:28 | 显示全部楼层
" 检测到目标主机可能存在缓慢的HTTP拒绝服务攻击",今天给客户的服务器搭建宝塔,被绿盟扫描,也遇到这个问题。两年过去了还没有人解决这个问题吗?我确定就是宝塔面板本身的问题,因为我是全新安装宝塔面板8.01,什么web服务和进程都没有安装,就是默认的8888端口后台面板就扫描有这个问题。而且我用的是docker安装,卸载后用新容器安装nginx映射8888给绿盟扫描就没有任何问题。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表