전산왕

  • 홈
  • 태그
  • 방명록

SLOW HTTP POST DOS 1

RUDY공격, SLOW HTTP POST DOS 개념과 방어방법

개념 : R.U.D.Y(Are you dead yet) 공격 즉 SLOW HTTP POST DOS 공격은 content-Length(수신자에게 보내지는 개체의 크기, POST data의 크기)를 비정상적으로 크게 하고 데이터(content)를 1byte씩 전송하여 가용성을 해치는 공격 방법 중 하나이다. 원리 : 수신자 혹은 서버는 content-Length가 다 보내질 때 까지 연결을 유지하여야 하는데, content-Length는 비정상적으로 크고, 공격자는 1byte씩 보내므로 해당 연결은 종료되지 않으면서 이로 인해 연결에 관련된 자원에 대한 가용성을 크게 해치게 된다. 방어방법 : content-Length 크기가 비정상으로 큰 값을 요청하는 IP 차단, 지속적인 모니터링, 해당 서버에 대한 동..

Security 2020.11.12
1
프로필사진

모든 글은 짧고 굵게

  • 분류 전체보기 (40)
    • 5G (1)
    • 컴퓨터 (2)
    • Network (4)
    • Security (7)
    • OS (0)
    • Linux (7)
    • Window (1)
    • Big data (1)
    • DB (1)
    • 소프트웨어 공학 (2)
    • 장난감 (6)
    • IT 관련 용어 (3)
    • 일상이야기 (0)
    • 각종 시험 후기 (1)
    • Web (1)

Tag

금융보안원 면접 후기, Zeroday 공격, 해시함수 성질, 비정상행위, 금융감독원 면접, 비정상탐지, 공개키 handshake, HASH 성질, IPv4 구조, 무선 암호 알고리즘, 금융감독원 필기 후기, 금융보안원 필기 후기, IP 구조, IPv4 헤더 구조, 해시함수 특징, robots.txt 설명, 오용탐지, WEP개념, 오용탐지 비정상탐지 차이, 금융감독원 면접 후기,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 10  
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.