سلو لوريس (هجوم إلكتروني)
تشغيل Slowloris على موجه الأوامر | |
| الإصدار الأولي | 17 يونيو 2009 |
|---|---|
| إصدار مستقر | 0.7
|
| مكتوب في | بيرل |
| منصة | متعدد المنصات |
| مقاس | 36 كيلو بايت |
| يكتب | أداة القرصنة |
| موقع إلكتروني | ha.ckers.org/slowloris/ |
Slowloris هو نوع من أدوات هجوم رفض الخدمة والذي يسمح لجهاز واحد بإسقاط خادم الويب لجهاز آخر مع الحد الأدنى من النطاق الترددي والآثار الجانبية على الخدمات والمنافذ غير ذات الصلة.
يحاول Slowloris إبقاء العديد من الاتصالات بخادم الويب المستهدف مفتوحة وإبقائها مفتوحة لأطول فترة ممكنة. ويحقق ذلك من خلال فتح الاتصالات بخادم الويب المستهدف وإرسال طلب جزئي. ومن وقت لآخر، سيرسل عناوين HTTP اللاحقة ، مما يضيف إلى الطلب، ولكن لا يكمله أبدًا. ستبقي الخوادم المتأثرة هذه الاتصالات مفتوحة، وتملأ مجموعة الاتصالات المتزامنة القصوى لديها، وفي النهاية ترفض محاولات الاتصال الإضافية من العملاء. [1]
تمت تسمية البرنامج على اسم اللوريسيات البطيئة ، وهي مجموعة من الرئيسيات المعروفة بحركتها البطيئة.
خوادم الويب المتأثرة
يتضمن ذلك، على سبيل المثال لا الحصر، ما يلي، وفقًا لمؤلف الهجوم: [1]
- أباتشي 1.x و 2.x
- دhttpd
- "حظر صفحات Websense " (غير مؤكد)
- بوابة الويب اللاسلكية Trapeze (غير مؤكدة)
- مودم كابل MI424-WR FIOS من Verizon (غير مؤكد)
- جهاز استقبال Motorola من Verizon (المنفذ 8082 ويتطلب المصادقة - غير مؤكد)
- BeeWare WAF (غير مؤكد)
- رفض جميع WAF (تم تصحيحه) [2]
- Flask (خادم التطوير)
- خدمات معلومات الإنترنت (IIS) 6.0 والإصدارات الأقدم [3]
- Nginx 1.5.9 والإصدارات الأقدم [4]
عرضة لهجوم Slowloris على عملية مصافحة TLS:
- خادم Apache HTTP 2.2.15 والإصدارات الأقدم [5]
- خدمات معلومات الإنترنت (IIS) 7.0 والإصدارات الأقدم [6]
نظرًا لأن Slowloris يستغل المشكلات التي تتعامل مع آلاف الاتصالات ، فإن الهجوم له تأثير أقل على الخوادم التي تتعامل جيدًا مع أعداد كبيرة من الاتصالات. وقد تم التوصية بخوادم الوكيل ومسرعات التخزين المؤقت مثل Varnish و nginx و Squid [7] للتخفيف من هذا النوع المعين من الهجوم. بالإضافة إلى ذلك، فإن بعض الخوادم أكثر مرونة في مواجهة الهجوم من خلال تصميمها، بما في ذلك Hiawatha، [8] و IIS و lighttpd و Cherokee و Cisco CSS [ بحاجة لمصدر ] .
التخفيف من هجوم Slowloris
في حين لا توجد تكوينات موثوقة لخوادم الويب المتأثرة من شأنها منع هجوم Slowloris، فهناك طرق للتخفيف أو تقليل تأثير مثل هذا الهجوم. بشكل عام، تتضمن هذه الطرق زيادة الحد الأقصى لعدد العملاء الذين يسمح لهم الخادم، والحد من عدد الاتصالات التي يُسمح لعنوان IP واحد بإجرائها، وفرض قيود على الحد الأدنى لسرعة النقل التي يُسمح للاتصال بها، وتقييد طول الوقت الذي يُسمح للعميل بالبقاء متصلاً فيه.
في خادم الويب Apache، يمكن استخدام عدد من الوحدات النمطية للحد من الضرر الناتج عن هجوم Slowloris؛ تم اقتراح وحدات Apache mod_limitipconn و mod_qos وmod_evasive و mod security وmod_noloris وmod_antiloris كوسيلة لتقليل احتمالية نجاح هجوم Slowloris. [1] [9] منذ Apache 2.2.15، قامت Apache بشحن وحدة mod_reqtimeout كحل رسمي يدعمه المطورون. [10]
تتضمن تقنيات التخفيف الأخرى إعداد وكلاء عكسيين أو جدران حماية أو موازنات تحميل أو تبديلات محتوى . [11] يمكن للمسؤولين أيضًا تغيير خادم الويب المتأثر إلى برنامج لا يتأثر بهذا الشكل من الهجوم. على سبيل المثال، لا يستسلم lighttpd و nginx لهذا الهجوم المحدد. [1]
الاستخدام الملحوظ
This section needs expansion. You can help by adding to it. (December 2009) |
خلال الاحتجاجات التي اندلعت في أعقاب الانتخابات الرئاسية الإيرانية عام 2009 ، برز Slowloris كأداة بارزة تستخدم لاستغلال هجمات الحرمان من الخدمة ضد المواقع التي تديرها الحكومة الإيرانية. [12] كان الاعتقاد أن هجمات الحرمان من الخدمة الغامرة ستؤثر على وصول الحكومة والمحتجين إلى الإنترنت على قدم المساواة، بسبب النطاق الترددي الكبير الذي يمكنهم استهلاكه. تم اختيار هجوم Slowloris بدلاً من ذلك، بسبب تأثيره الكبير ونطاقه الترددي المنخفض نسبيًا. [13] تم استهداف عدد من المواقع التي تديرها الحكومة خلال هذه الهجمات، بما في ذلك gerdab.ir و leader.ir و president.ir. [14]
تم استخدام أحد أشكال هذا الهجوم بواسطة شبكة البريد العشوائي River City Media لإجبار خوادم Gmail على إرسال آلاف الرسائل بشكل مجمع، من خلال فتح آلاف الاتصالات بواجهة برمجة تطبيقات Gmail مع طلبات إرسال الرسائل، ثم إكمالها جميعًا مرة واحدة. [15]
برامج مشابهة
منذ إصداره، ظهر عدد من البرامج التي تحاكي وظيفة Slowloris مع توفير وظائف إضافية، أو تعمل في بيئات مختلفة: [16]
- PyLoris – تنفيذ Python مستقل عن البروتوكول يدعم وكلاء Tor وSOCKS. [17]
- Slowloris – تنفيذ Python 3 لـ Slowloris مع دعم وكيل SOCKS. [18]
- Goloris – Slowloris لـ nginx، مكتوب بلغة Go. [19]
- slowloris - تنفيذ Golang الموزع [20]
- QSlowloris – شكل قابل للتنفيذ من Slowloris مصمم للتشغيل على Windows، يتميز بواجهة أمامية Qt . [21]
- إصدار PHP غير مسمى يمكن تشغيله من خادم HTTP. [22]
- SlowHTTPTest – محاكي هجمات بطيئة قابل للتكوين بدرجة كبيرة، مكتوب بلغة C++. [23] [24]
- SlowlorisChecker – Slowloris وSlow POST POC (إثبات المفهوم). مكتوب بلغة Ruby. [25]
- Cyphon - Slowloris لنظام التشغيل Mac OS X، مكتوب بلغة Objective-C. [26]
- sloww - تنفيذ Slowloris مكتوب بلغة Node.js. [27]
- dotloris - Slowloris مكتوب بلغة .NET Core [28]
- SlowDroid - نسخة محسنة من Slowloris مكتوبة بلغة Java، مما يقلل على الأقل من نطاق الهجوم [29]
انظر أيضا
- سلودرويد
- ترينوو
- ستاتشيلدراهت
- رفض الخدمة
- أرض
- مدفع أيوني منخفض المدار
- مدفع أيوني عالي المدار
- إعادة التنفيذ
- RU-ميت-حتى الآن
مراجع
- ^ abcd "Slowloris HTTP DoS". مؤرشف من الأصل في 26 أبريل 2015. تم الاسترجاع 26 يونيو 2009 .
{{cite web}}: CS1 maint: bot: original URL status unknown (link) - ^ "نسخة مؤرشفة" (PDF) . مؤرشفة من الأصل (PDF) في 1 فبراير 2014 . تم استرجاعها في 15 مايو 2013 .
{{cite web}}: CS1 maint: archived copy as title (link) - ^ "Slowloris". www.powerwaf.com . مؤرشف من الأصل في 17 يوليو 2023 . تم الاسترجاع 17 يوليو 2023 .
- ^ "Slowloris". www.powerwaf.com . مؤرشف من الأصل في 17 يوليو 2023 . تم الاسترجاع 17 يوليو 2023 .
- ^ "Slowloris". www.powerwaf.com . مؤرشف من الأصل في 17 يوليو 2023 . تم الاسترجاع 17 يوليو 2023 .
- ^ "Slowloris". www.powerwaf.com . مؤرشف من الأصل في 17 يوليو 2023 . تم الاسترجاع 17 يوليو 2023 .
- ^ "كيف يمكن الدفاع بشكل أفضل ضد هجوم DOS "slowloris" ضد خادم الويب Apache؟". serverfault.com . تم الاسترجاع في 28 ديسمبر 2016 .
- ^ "اختبار الأداء أثناء الهجوم". hiawatha-webserver.org. 28 فبراير 2014. مؤرشف من الأصل في 15 مارس 2014. تم الاسترجاع 15 مارس 2014 .
- ^ “mod_noloris: الدفاع ضد دوس”. صندوق صابون نيك. تموز/يوليه 2009 مؤرشفة من الأصلي في 8 أكتوبر 2011 . تم الاسترجاع 7 يناير 2012 .
- ^ "mod_reqtimeout - Apache HTTP Server". Httpd.apache.org. مؤرشف من الأصل في 3 يوليو 2013. تم الاسترجاع في 3 يوليو 2013 .
- ^ Breedijk, Frank (22 يونيو 2009). "Slowloris and Nkiller2 vs. the Cisco CSS load balancer". Cupfighter.net. مؤرشف من الأصل في 15 فبراير 2012. تم الاسترجاع في 7 يناير 2012 .
- ^ Zdrnja, Bojan (23 June 2009). "ISC Diary | Slowloris and Iranian DDoS Attacks". Isc.sans.org. مؤرشف من الأصل في 12 نوفمبر 2021. تم الاسترجاع في 7 يناير 2012 .
- ^ [1] تم أرشفته في 29 يونيو 2009 على موقع Wayback Machine
- ^ [2] تم أرشفته في 11 أغسطس 2009 على موقع Wayback Machine
- ^ فيكري، كريس (6 مارس 2017). "فضيحة البريد العشوائي: سقوط إمبراطورية". MacKeeper Security Watch . مؤرشف من الأصل في 6 مارس 2017.
- ^ روبرت "RSnake" هانسن. "Slowloris" (PDF) . SecTheory. مؤرشف من الأصل (PDF) في 19 يناير 2012. تم الاسترجاع في 7 يناير 2012 .
- ^ "PyLoris". MotomaSTYLE. 19 يونيو 2009. مؤرشف من الأصل في 15 يوليو 2009. تم الاسترجاع 7 يناير 2012 .
- ^ "إعادة كتابة Slowloris في Python". GitHub . مؤرشف من الأصل في 16 يوليو 2019 . تم الاسترجاع في 10 مايو 2017 .
- ^ valyala. "Slowloris for nginx DoS". GitHub . مؤرشف من الأصل في 28 يناير 2016 . تم الاسترجاع في 4 فبراير 2014 .
- ^ Tsankov, Ivaylo (22 أبريل 2022)، slowloris - Golang distribute Slowloris attack، مؤرشف من الأصل في 24 أبريل 2022 ، تم استرجاعه في 24 أبريل 2022
- ^ "كيف تساعد في إسقاط gerdab.ir في 5 خطوات سهلة". cyberwar4iran. 28 يونيو 2009. مؤرشف من الأصل في 8 يوليو 2011. استرجاع 7 يناير 2012 .
- ^ "الإفصاح الكامل: apache and squid dos". Seclists.org. 19 يونيو 2009. مؤرشف من الأصل في 27 يونيو 2009. تم الاسترجاع في 7 يناير 2012 .
- ^ "اختبار خوادم الويب لهجمات HTTP البطيئة". qualys.com. 19 سبتمبر 2011. مؤرشف من الأصل في 2 يناير 2014. تم الاسترجاع 13 يناير 2012 .
- ^ "shekyan/slowhttptest: محاكي هجوم الحرمان من الخدمة على طبقة التطبيق". GitHub. مؤرشف من الأصل في 19 يوليو 2016. تم الاسترجاع في 19 أبريل 2017 .
- ^ "برنامج نصي بسيط للتحقق مما إذا كان بعض الخوادم قد تتأثر بهجوم Slowloris". github.com/felmoltor. 31 ديسمبر 2012. مؤرشف من الأصل في 28 يناير 2016. تم الاسترجاع 31 ديسمبر 2012 .
- ^ abilash. "Slowloris for OSX". GitHub . مؤرشف من الأصل في 17 أغسطس 2020 . تم الاسترجاع في 8 أبريل 2017 .
- ^ Davis, Ethan (17 فبراير 2018)، sloww: هجوم خفيف الوزن Slowloris على واجهة سطر الأوامر في Node، تم أرشفته من الأصل في 9 نوفمبر 2020 ، تم استرجاعه في 18 فبراير 2018
- ^ باسل شمالي (28 نوفمبر 2021). "Slowloris مكتوبة في .Net core". GitHub . مؤرشف من الأصل في 17 يونيو 2018 . استرجاع 31 مارس 2018 .
- ^ كامبياسو، إنريكو؛ باباليو، جيانلوكا؛ أيلو، ماوريتسيو (2014). "SlowDroid: تحويل الهاتف الذكي إلى ناقل هجوم محمول". المؤتمر الدولي لعام 2014 حول إنترنت الأشياء والسحابة في المستقبل . ص 405-410. doi :10.1109/FiCloud.2014.72. ISBN 978-1-4799-4357-9. S2CID 14792419. مؤرشف من الأصل في 2 مارس 2022. استرجاع 2 مارس 2022 .
روابط خارجية
- Slowloris HTTP DoS
- hackaday على Slowloris
- هجوم على أباتشي من خلال مقالة "لوريس بطيء" على LWN.net
- Slowloris – فيديو قصير (يتضمن عرضًا توضيحيًا)
- الصفحة الرئيسية لـ SlowHTTPTest
- محاولة لمحاكاة SlowLoris على LOIC
- تدوينة تشرح العمل الداخلي لـ Slowloris
