
Google.cn 搜索 成人小说

Google.cn 搜索 小泽圆




上学的时候,一个学长跟我说: http://projects.apache.org/ 就是个宝库,他是搞Java的
刚才也发现一个宝库: http://www.tigris.org/servlets/ProjectList?type=Projects
这里是ProjectList, 页面左侧是推荐列表
啥叫DDOS? 某同学在内网测试并发2000个视频请求导致内网无法访问就是DDOS...
slowloris的流量消耗相比洪水DDOS来说低了不少,但是有点出乎我意料的少, retry5秒 10k并发才200Kbits/s的均速, 难怪通过Tor主机也能攻击, 我用slowloris测试攻击内网的的Dell1950纯属浪费, 或许应该找几个真实的生产服务器试试slowloris的效果?
curl看了几个有名的站,不是IIS+squid就是Nginx,后面还负载均衡..., 这年头谁用lone Apache啊...
===============================
It basically uses a concept of keeping an HTTP session alive indefinitely (or as long as possible) and repeating that process a few hundred times
rfc2616上没有说是header上做手脚怎么样怎么样的,一贯遵循rfc的IIS,我人肉telnet模拟了一下slowloris的发包,发了个X-a:b 之后再怎么CRLF也拿不到数据了, 也没有发现IIS会主动断掉或者怎么样的, 果然是搞不清IIS的实现...这或许是闭源的好处? 有时候看看IIS的实现也是个不错的事情(1, 2)
下面是解决办法:
Apache HTTP DoS tool mitigation
Mitigating the Slowloris HTTP DoS Attack
其实slowloris的这个方法有点老了, 大概在2000年就有人用了? 当然这个攻击的技术含量没法跟人家低速洪水攻击10cent的路由器比。
在某个Google group里面浏览过去的帖子,三千多,从11点开始看,现在4点,把除了svn revision update记录之外的文章简略的扫了一遍, svn update太多太细,直接略过,中间见到一个中断访问的提示,google怀疑我是bot...好难认的字符,输入了,正确。
刷刷刷的点older...每页10个topic...终于刷完了...去Files里面下几个文档,结果google说可能中毒了! 屡试不爽,真的不爽,换IE8去浏览,又让我输captcha,这回是全数字的,还带一个网银一样的数字输入器..Orz,
然后Google继续认定我为bot / spamer / infected...唯一不同的就是提示换成了中文. 依旧是403 Forbidden
疯了!睡觉去
Recent Comments