Detectarea si blocarea conexiunilor multiple (atacuri) la serverele web pe masinile care ruleaza respectivele servere (OS: Linux – CentOS)

Rezolvare problema (Fix IT)

Situatie

Atacurile la nivel de aplicatie au devenit tot mai raspandite, astfel incat serverele web care nu sunt securizate corespunzator pot fi usor atacate, producand indisponibilizare.

Cele mai afectate resurse sunt serverele care utilizeaza criptare SSL/TLS pentru hosturi si/sau cele care utilizeaza cgi.

Simptome

Incetinirea masinii, cresterea memoriei alocate (si apoi a swap-ului), cresterea si apoi mentinerea utilizarii procesoarelor la un nivel inalt arata ca aceste atacuri au reusit.

Solutie

Vezi fisierul text atasat.

Tip solutie

Permanent

Article Attachments

Voteaza

(20 din 37 persoane apreciaza acest articol)

Despre Autor