什么是RUDY攻击?如何防御RUDY 攻击

什么是RUDY 攻击

“R U Dead Yet?” 或者 RUDY 是一种拒绝服务攻击工具,旨在通过以极其缓慢的速度提交表单数据来保持Web 服务器的阻塞。RUDY 漏洞利用被归类为低速攻击,因为它专注于创建一些拉长的请求,而不是用大量快速请求淹没服务器。成功的RUDY 攻击将导致受害者的源服务器对合法流量不可用。

RUDY 软件包括一个用户友好的点击式界面,因此攻击者所需要做的就是将工具指向易受攻击的目标。任何接受表单输入的 Web 服务都容易受到 RUDY 攻击,因为该工具通过嗅探表单字段并利用表单提交过程来工作。

RUDY 攻击如何运作?

RUDY 攻击可以分解为以下步骤:

1、RUDY 工具抓取受害者的应用程序以寻找表单字段。

2、找到表单后,该工具会创建一个HTTP POST 请求来模拟合法的表单提交。这个 POST 请求包含一个标头*,它提醒服务器将要提交一段很长的内容。

3、然后,该工具通过将表单数据分解成每个小至1 个字节的数据包,以每个大约 10 秒的随机间隔将这些数据包发送到服务器,从而拖延提交表单数据的过程。

4、该工具会无限期地继续提交数据。Web 服务器将保持连接打开以接受数据包,因为攻击行为类似于用户提交表单数据的连接速度较慢的行为。同时,Web 服务器处理合法流量的能力受到削弱。

RUDY 工具可以同时创建多个这些慢速请求,所有请求都针对一个 Web 服务器。由于 Web 服务器一次只能处理这么多连接,因此 RUDY 攻击可能会占用所有可用连接,这意味着任何试图访问 Web 服务器的合法用户都将被拒绝服务。即使是具有大量可用连接的强大 Web 服务器也可以通过同时进行攻击的计算机网络被 RUDY 关闭,这被称为分布式拒绝服务(DDoS) 攻击。

*HTTP 标头是与任何 HTTP 请求或响应一起发送的键/值对,它们提供重要信息,例如正在使用的 HTTP 版本、内容使用的语言、传送的内容数量等。

如何阻止RUDY 攻击

由于慢速和低强度攻击比传统的拒绝服务攻击要巧妙得多,因此很难被检测到,但可以采取保护措施来防止它们。其中一种预防措施是在Web 服务器上设置更严格的连接超时间隔,这意味着最慢的连接将被切断。此解决方案有一个副作用:Internet 连接速度较慢的合法用户可能会被服务器拒绝提供服务。或者,反向代理解决方案,例如天 下 数 据的 DDoS 保护,可以过滤掉像RUDY 攻击这样的低速和慢速攻击流量,而不会断开合法用户的连接。详询电话400-638-8808 官网:wwW.IdcbeSt.cOm

本文地址:https://www.idcbest.com/idcnews/11007296.html



天下数据手机站 关于天下数据 联系我们 诚聘英才 付款方式 帮助中心 网站备案 解决方案 域名注册 网站地图

天下数据18年专注海外香港服务器、美国服务器、海外云主机、海外vps主机租用托管以及服务器解决方案-做天下最好的IDC服务商

《中华人民共和国增值电信业务经营许可证》 ISP证:粤ICP备07026347号

朗信天下发展有限公司(控股)深圳市朗玥科技有限公司(运营)联合版权

深圳总部:中国.深圳市南山区深圳国际创新谷6栋B座10层 香港总部:香港上環蘇杭街49-51號建安商業大廈7樓

7×24小时服务热线:4006388808香港服务电话:+852 67031102

本网站的域名注册业务代理北京新网数码信息技术有限公司的产品

工商网监图标