1. 程式人生 > >web 滲透 --- SSL/TLS拒絕服務攻擊

web 滲透 --- SSL/TLS拒絕服務攻擊

SSL/TLS拒絕服務攻擊

物件:提供SSL安全連線的網站或服務  【佔本機流量不大

thc-ssl-dos

原理:SSL協商加密對效能開銷增加,大量握手請求會導致拒絕服務。

利用SSL secure Renegotiation特性,在單一TCP連線中生成數千個SSL重連線請求,造成伺服器資源過載

與流量式拒絕服務攻擊不同,thc-ssl-dos可以利用dsl線路(私人家用)打垮30G頻寬的伺服器

一般效能的伺服器平均可以處理300次/秒SSL握手請求

對SMTPS、POP3S等服務同樣有效

thc-ssl-dos <des> <port> --accept  【--accept:強制新增的引數】

對策

禁用SSL-Renegotiation、使用SSL Accelerator

【通過修改thc-ssl-dos程式碼,可以繞過以上對策】