Как защитить Tomcat 7 от атаки Slowloris

Я использую Apache Tomcat 7 для запуска моего веб-приложения на Linux. Я отсканировал его с помощью Acunetix, и он говорит мне, что мое веб-приложение уязвимо для "медленной атаки HTTP отказа в обслуживании". Как я могу защитить это?

Acunetix ссылается на меня здесь, но речь идет о защите Apache, а не Tomcat.

1 ответ

Команда безопасности Tomcat понимает, что это не проблема кота. Смотрите здесь

Вы можете исправить это, настроив брандмауэр (пример с iptables обсуждается здесь) или разместив HTTP-сервер Apache перед сервером tomcat и сконфигурировав его, как описано здесь.

Другие вопросы по тегам