如何防御TLS中的慢loris攻击?

时间:2018-12-06 15:46:34

标签: tls1.2 ddos

慢Loris DDOS攻击通常针对HTTP等应用程序协议。但是我认为也可以将TLS协议作为目标。例如,可以在每个握手消息之间设置延迟,从而在服务器上占用线程(假设阻塞IO)。

我能想到的一些缓解措施:

  1. 合理地设置套接字读取超时
  2. 握手超时并合理设置

但是合理的超时很难。如果我们将这些超时设置得太低,那么我们就无法区分合法的慢客户端和攻击者。

TLS规范中是否有任何准则可以缓解服务器中的慢Loris攻击?

0 个答案:

没有答案