У меня есть приложение весенней загрузки, которое использует встроенный tomcat, и я хочу установить mod_reqtimeout
, чтобы предотвратить медленную атаку http dos.Как я могу установить или инициализировать этот модуль в конфигурации весенней загрузки?
acunetix показывает это предупреждение:
Ваш веб-сервер уязвим для медленного DoS HTTP (отказ в обслуживании)атаки.Slowloris и Slow HTTP POST DoS-атаки основаны на том факте, что протокол HTTP по своей природе требует, чтобы запросы полностью принимались сервером перед их обработкой.Если HTTP-запрос не завершен или если скорость передачи очень низкая, сервер будет занят своими ресурсами в ожидании оставшихся данных.Если сервер удерживает слишком много ресурсов, это приводит к отказу в обслуживании.
, и когда я гуглюл это предупреждение, я вижу, что следует установить mod_reqtimeout
, как вы можете видеть ниже:
https://httpd.apache.org/docs/trunk/mod/mod_reqtimeout.html