Инструмент ebpf против SlowlorisLinux

Ответить
Anonymous
 Инструмент ebpf против Slowloris

Сообщение Anonymous »

Мне нужна помощь в проверке инструмента ebpf для противодействия атакам Slowloris. Я пишу его для университетского проекта, не получаю выдающихся результатов.
Я тестирую инструмент с помощью lowhttptest на Apache с предварительной развилкой MPM, единственный результат, который я получаю, — это сокращение периода времени, в течение которого сервер отвечает медленно.
Вот репозиторий: https://github.com/NataliaGuer/ebpf-anti-ddos-slowloris
Текущая архитектура:
  • в инструменте ebpf я отслеживаю TCP-сокет и применяю эвристику, чтобы понять, происходят ли атаки
  • основная функция в инструменте привязывается к трассировка_tcp_recvmsg через файл loader.py; в Python я читаю из сокета событий на предмет подозрительных соединений и закрываю их с помощью команды "ss"
Я ожидал лучших результатов
Пожалуйста, отправьте помощь

Подробнее здесь: https://stackoverflow.com/questions/798 ... -slowloris
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Linux»