Ya he hablado de las herramientas adecuadas para llevar a cabo ataques dos :)
Sin embargo, hoy vemos,slowhttptest.
Desde el sitio web oficial:
SlowHTTPTest es una herramienta altamente configurable que simula algo de negación capa de aplicación de los ataques del servicio.
Implementa más comunes de bajo ancho de banda de la capa de aplicación los ataques de denegación de servicio, tal comoslowloris, Lento HTTP POST, Slow Lee ataque (basado en TCP persisten hazaña temporizador) drenando el pool de conexiones concurrentes, así comoRango de ataque Apache Cabecerahaciendo memoria muy importante y el uso de CPU en el servidor.
Slowloris y lentos HTTP POST ataques de denegación de servicio se basan en el hecho de que el protocolo HTTP, por el diseño, solicita que se le requiere por completo recibido por el servidor antes de ser procesadas. Si una solicitud HTTP no está completo, o si la velocidad de transferencia es muy baja, el servidor mantiene sus recursos ocupado esperando el resto de los datos. Si el servidor mantiene demasiados recursos ocupados, esto crea una denegación de servicio. Esta herramienta es el envío de peticiones HTTP parciales, tratando de denegación de servicio de la meta del servidor HTTP.
(más…)