Slowloris (computerbeveiliging): verschil tussen versies

Verwijderde inhoud Toegevoegde inhoud
StrepuBot (overleg | bijdragen)
k +References; cosmetische wijzigingen
Siebrand (overleg | bijdragen)
k Copyediting
Regel 14:
| besturingssysteem = [[Multiplatform]]
| categorie = Aanvalstool
}} '''Slowloris''' is een [[Denial of service|denial of service-]] <nowiki/>aanvalstool oorspronkelijk gemaakt door Robert "RSnake" Hansen (in [[Perl (programmeertaal)|Perl]]) waarmee een enkele machine de webserver van een andere machine onbereikbaar kan maken met erg weinig bandbreedte, dit in tegenstelling tot veel andere denial of service's-aanvallen.
 
Slowloris probeert zo veel mogelijk (losse) HTTP -verbindingen met het doelwit open te houden gedurende de aanval. Dit wordt bereikt door verbindingen met de doelwebserver te openen en met regelmaat een gedeeltelijk [[HTTP]] -verzoek te verzenden. Betrokken servers houden hierdoor deze verbindingen open, en bereiken hierdoor op een gegeven moment hun limiet op lopende verbindingen. Dit resulteert in het niet langer beschikbaar zijn van deze webserver wanneer een legitieme gebruiker wiltwil verbinden; de webserver is immers bezig met de vele verbindingen van de aanvaller. <ref name="ha.ckers.org">{{Citeer web|url=http://ha.ckers.org/slowloris|titel=Slowloris HTTP DoS|bezochtdatum=2009-06-26|archiefurl=https://web.archive.org/web/20150426090206/http://ha.ckers.org/slowloris|archiefdatum=26 April 2015|dodeurl=bot: unknown}}</ref>
 
== Kwetsbare webservers ==