DoS in Apache

Interessante Neuigkeiten und Artikel
Post Reply
User avatar
rudelgurke
Posts: 409
Joined: 2008-03-12 05:36
 

DoS in Apache

Post by rudelgurke »

Mehr dazu hier:

http://www.heise.de/newsticker/meldung/ ... 29986.html

Hinweis zum Perl Script - damit wird ein Request auf / abgesetzt - hier evtl. das Script anpassen (Bild, HTML, PHP Script oder ähnliches) zum überprüfen.

In der Apache Mailing Liste ist man sich des Problem bewußt und schraubt an einem Patch.
Bis dahin sollte - via mod_rewrite - Folgendes helfen:

Code: Select all

RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(HEAD|GET) [NC]
RewriteCond %{HTTP:Range} ([0-9]*-[0-9]*)(\s*,\s*[0-9]*-[0-9]*)+
RewriteRule .* - [F]
Jeweils für alle Vhosts.

Getestet unter:

FreeBSD 8.2 (i386 und amd64) ohne Reverse Proxy mit Apache 2.2 - kritisch
Debian Squeeze (amd64) mit Apache 2.2 - kritisch

Jeweils die neueste Version installiert (Ports bzw. Packages).
Post Reply