The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Легко эксплуатируемая DoS-уязвимость в HTTP-сервере Apache, opennews (??), 24-Авг-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Легко эксплуатируемая DoS-уязвимость в HTTP-сервере Apache"  +/
Сообщение от Аноним (-), 24-Авг-11, 23:11 
header which requests as many
different bytes as possible from a file served by httpd. Combining this with a
gzip "Accept-Encoding" header the httpd is assumed to compress each of the
bytes requested in the Range header seperately consuming large memory regions.
The behaviour when compressing the streams is devestating and can end up in
rendering the underlying operating system unusable when the requests are sent
parallely. Symptomps are swapping to disk and killing of processes including
but not solely httpd processes.


Запрос (в котором заказано сжатие) приходит на отдельные байты (на десятки тысяч байтов), и каждый байт начинает сжиматься отдельно. Запуск десятков тысяч экземпляров упаковщиков (в смысле вызов gz_* функций из libz) и подготовка буферов для них (не удивлюсь, если буфер выделяется с нехилым запасом) приводят к потреблению большого количества памяти и/или созданию большого количества временных файлов.

Ответить | Правка | Наверх | Cообщить модератору

13. "Легко эксплуатируемая DoS-уязвимость в HTTP-сервере Apache"  +/
Сообщение от umbr (ok), 24-Авг-11, 23:27 
Т.е. проблема решается последовательной (а не параллельной, как сейчас) обработкой чанков?
Ответить | Правка | Наверх | Cообщить модератору

15. "Легко эксплуатируемая DoS-уязвимость в HTTP-сервере Apache"  +/
Сообщение от Аноним (-), 25-Авг-11, 00:14 
> Т.е. проблема решается последовательной (а не параллельной, как сейчас) обработкой чанков?

Апачевцы решили эту проблему блестяще - ограничили количество чанков десятью.

Ответить | Правка | Наверх | Cообщить модератору

16. "Легко эксплуатируемая DoS-уязвимость в HTTP-сервере Apache"  +6 +/
Сообщение от umbr (ok), 25-Авг-11, 00:26 
"Главное — завалить, а там запинаем." (с)
:)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру