检测到目标主机可能存在缓慢的http拒绝服务攻击

文章目录

  • tomcat慢速HTTP拒绝服务攻击安全问题解决办法
    • 问题说明:
    • 解决办法:

tomcat慢速HTTP拒绝服务攻击安全问题解决办法

问题说明:

HTTP协议的设计要求服务器在处理之前完全接收到请求。如果HTTP请求未完成,或者传输速率非常低,则服务器将保持其资源占用等待剩余的数据。如果服务器占用的资源太多,则会造成拒绝服务。

解决办法:

修改Tomcat 配置文件 server.xml 中的 配置中,设置connectiontimeout值,默认为20000ms,修改为8000ms;


你可能感兴趣的:(安全漏洞,安全漏洞,http)