Domande con tag 'denial-of-service'

3
risposte

Che cosa sono gli attacchi flood HTTP GET / POST?

Voglio sapere quali sono le principali differenze tra attacchi HTTP GET e POST flood e strategie di mitigazione per entrambi. Ho cercato molto ma non riesco davvero a trovare alcuni buoni articoli né esempi su questi attacchi.     
posta 17.01.2013 - 13:20
2
risposte

Comprensione del livello 7 DoS

Recentemente ho letto questo articolo su come un hacker solitario (The Jester) conduce, tra le altre cose, i suoi attacchi DoS su layer 7 invece che su layer 4. Inoltre, a un certo punto, è stato in grado di eseguire con successo un sito Web u...
posta 16.02.2012 - 12:38
4
risposte

Può qualcuno lanciare un attacco DOS sul mio IP

Supponiamo, ho un IP statico sul mio PC ed è noto ad altri. Nessuno dei miei software ascolta la connessione remota. È ancora possibile che qualcuno a DOS mi attacchi in questi casi? Se sì, come è possibile?     
posta 24.04.2014 - 20:56
1
risposta

Come posso interrompere questo attacco DOS?

Ho questa voce che appare costantemente nei miei log del router: [DOS Attack] : 5 [RST Scan] packets detected in last 20 seconds, source ip [xx.xx.xx.xx] Non si fermano mai. Non sembra influenzare nulla, quindi dovrei essere preoccupato?...
posta 03.05.2013 - 13:13
3
risposte

Quanto è pericoloso consentire l'invio di URL arbitrari di webhook?

Sto creando un'API Ruby on Rails che pubblica i webhook che l'utente API può creare, ogni volta che una risorsa che gestisce viene creata, aggiornata o distrutta, utilizzando gemma HTTParty . Questo mi ha fatto pensare: sto convalidando che l'u...
posta 23.12.2013 - 14:13
2
risposte

Esiste una protezione contro i dispositivi maligni su un bus CAN?

CAN (controller area network) è un autobus utilizzato in tutte le auto moderne. Puoi leggere molte informazioni sulle macchine su questo bus e credo (ma non ne sono troppo sicuro) che alcuni segnali di controllo critici (interruzioni, ad es. Per...
posta 07.05.2015 - 17:21
4
risposte

Combattente Apache Killer

Tre giorni fa, KingCope ha rilasciato un semplice script Perl su DoS Apache, opportunamente chiamato Apache Killer. Questo script avvia circa 50 thread per richiedere il Contenuto parziale dal server con la codifica GZIP facoltativa. Questo c...
posta 23.08.2011 - 10:52
3
risposte

C'è un modo per fermare gli attacchi DDOS? [duplicare]

Come molti altri webmaster, sto riscontrando problemi con gli attacchi DDOS. Ho provato a negare di offendere gli indirizzi IP dai file htaccess e utilizzare un hosting più grande e migliore, ma non sono in grado di fermare gli attacchi quando...
posta 25.02.2016 - 08:51
1
risposta

Differenza tra amplificazione e attacco di riflessione?

Reflection Attack: gli attacchi Reflection sono attacchi che utilizzano lo stesso protocollo in entrambe le direzioni. L'autore dell'attacco esegue lo spoofing dell'indirizzo IP della vittima e invia una richiesta di informazioni tramite UDP a...
posta 07.03.2018 - 15:35
2
risposte

Come difendersi dagli attacchi SSL-Esaurimento?

Il problema degli attacchi di estinzione SSL è ben noto da anni, ma a nessuno importa davvero fino a quando il THC non ha pubblicato il strumento di exploit di recente. THC parla delle contromisure nel loro rilascio: Non esistono soluzioni...
posta 28.10.2011 - 11:43