Slowloris 攻擊與防禦指南:理解 HTTP 低頻寬 DoS 攻擊
不需龐大頻寬也能癱瘓網站伺服器?本文深入解析專門鎖定連線池的低頻寬阻斷服務攻擊原理,示範透過緩慢發送標頭耗盡伺服器資源的過程,並提供調整連線逾時、限制連線數等多項實戰防禦策略,強化伺服器抗壓能力。
收錄全站所有標註「#WAF」的系列文章,依發布時間降序排列。
不需龐大頻寬也能癱瘓網站伺服器?本文深入解析專門鎖定連線池的低頻寬阻斷服務攻擊原理,示範透過緩慢發送標頭耗盡伺服器資源的過程,並提供調整連線逾時、限制連線數等多項實戰防禦策略,強化伺服器抗壓能力。
架設郵件伺服器必備的連接埠對照清單!完整整理 SMTP、POP3、IMAP 以及 Webmail 的常見 Port 號,包含未加密通訊、STARTTLS 與 SSL 加密安全連接埠,方便網管人員快速設定防火牆規則。
整理 Google 公開阻擋史上罕見 2.54 Tbps 超大型 DDoS 攻擊的技術細節,解析分散式阻斷服務攻擊的常見類型、流量放大手法與架構防禦策略,協助技術團隊評估多層次網路安全防護規劃。
介紹如何善用 Imperva Cloud WAF 官方狀態頁面監控全域及亞太節點的運作狀態。涵蓋服務健康度檢查、突發事件排查方式與自動告警訂閱設定,協助企業第一時間掌握雲端防護節點的連線品質。
介紹如何在 Imperva WAF 中配置安全防護原則,阻擋直接透過伺服器 IP 連線的網路請求。針對多數來自掃描器的惡意探測行為,透過限制 Host 標頭僅允許合法網域名稱訪問,有效降低伺服器被刺探風險。