<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Serov.eu &#187; iptables</title>
	<atom:link href="https://serov.eu/?feed=rss2&#038;tag=iptables" rel="self" type="application/rss+xml" />
	<link>https://serov.eu</link>
	<description>Блог программиста</description>
	<lastBuildDate>Thu, 30 Apr 2026 12:31:53 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.1.15</generator>
	<item>
		<title>Атака SlowHTTP</title>
		<link>https://serov.eu/?p=13</link>
		<comments>https://serov.eu/?p=13#comments</comments>
		<pubDate>Wed, 22 Apr 2015 07:58:14 +0000</pubDate>
		<dc:creator><![CDATA[Evgen]]></dc:creator>
				<category><![CDATA[Программирование]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[slowhttpattack]]></category>

		<guid isPermaLink="false">https://serov.eu/?p=13</guid>
		<description><![CDATA[Есть такой вид атаки SlowHTTP. Это когда берется большой файл (1мб хватит) и начинает &#171;тянуться&#187; клиентом оооочень долго. При этом сокет сервера занят. 256  сокетов может открыть apache (если нет nginx).  Чем интересна данная атака, что для нее не нужно много ресурсов. Мне удавалось программой slowhttptest повесить свои, вполне серьезные продакшен сервера. Решается эта проблема ограничением на соединение &#8230; <a href="https://serov.eu/?p=13" class="more-link">Читать далее <span class="screen-reader-text">Атака SlowHTTP</span></a>]]></description>
				<content:encoded><![CDATA[<p class="">Есть такой вид атаки SlowHTTP. Это когда берется большой файл (1мб хватит) и начинает &#171;тянуться&#187; клиентом оооочень долго. При этом сокет сервера занят. 256  сокетов может открыть apache (если нет nginx).  Чем интересна данная атака, что для нее не нужно много ресурсов. Мне удавалось программой slowhttptest повесить свои, вполне серьезные продакшен сервера.</p>
<p class="">Решается эта проблема ограничением на соединение от одного IP, в примере 50 соединений на 80 порт с одного IP.</p>
<pre class="c-ext-Select-like-a-Boss">
-A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 50 -j REJECT --reject-with tcp-reset</pre>
<p class="">
]]></content:encoded>
			<wfw:commentRss>https://serov.eu/?feed=rss2&#038;p=13</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
