The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимости, opennews (?), 31-Авг-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..."  +/
Сообщение от Аноним (-), 31-Авг-11, 15:52 
> если сумма всех диапазонов больше оригинального файла

О, то-есть, если я попрошу только 99% от файла, даже огромного, мне за это ничего не будет? Делаем ставки через сколько минут появятся доработанные варианты скриптов обходящих такую грамотную "защиту" :)))

Ответить | Правка | Наверх | Cообщить модератору

23. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..."  +1 +/
Сообщение от AlexAT (ok), 01-Сен-11, 07:55 
>> если сумма всех диапазонов больше оригинального файла
> О, то-есть, если я попрошу только 99% от файла, даже огромного, мне
> за это ничего не будет? Делаем ставки через сколько минут появятся
> доработанные варианты скриптов обходящих такую грамотную "защиту" :)))

Защита на самом деле грамотная. Суть DoS в том, что можно было попросить 100500 копий файла сразу, т.е. заставить апач сбуферизовать и отдать пару гиг из килобайтного файла. Это fail. А то, что можно из легитимного файла попросить 99% тысячей range - это на расход памяти с предложенным и внедренным патчем уже не особо влияет, и по трафику вполне эквивалентно запросу 99% одним range, и даже меньше запроса целого файла. Так что все нормально.

Такое впечатление, что кто-то немного суть уязвимости не понял. Расход памяти на обработку range - это была вторичная проблема, первичная - в возможности заставить апач отдать 100500 копий одного файла. Кстати, у того же nginx (если он конечно Range поддерживает согласно стандарту, и если он не "чистый proxy"), может обнаружиться такая же проблема - надо пробовать. К сожалению, сам уже не попробую - со всех площадок вынес его, и заменил на минималистичную сборку Apache с mpm_worker - поддержка keepalive на прокси-соединениях оказалась нужнее.

Ответить | Правка | Наверх | Cообщить модератору

26. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..."  +/
Сообщение от Nas_tradamus (ok), 01-Сен-11, 15:28 
Т.е., теперь если запросить по отдельности 99 байт файла из 100, то не породится 99 форков Апача?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру