HTTP Flood одиночными сессиями (Single Session HTTP Flood, Excessive VERB Single Session)

Это разновидность HTTP Flood атак. Данная атака использует возможность HTTP 1.1, разрешающую множественные запросы в рамках одной HTTP сессии. Таким образом, атакующий может установить лимит сессий и, тем самым, обойти установленное ограничение на максимальное количество сессий для одного клиента. Эффект от такой атаки, как и механизмы защиты от неё, аналогичен HTTP Flood.

Комментарии

Популярные сообщения из этого блога

Атака поддельными TCP сессиями с несколькими SYN-ACK (Multiple SYN-ACK Fake Session Attack)

IP Null атака (IP Null Attack)

Фрагментированный UDP Flood (UDP Fragmentation Flood, UDP Fragmentation, Nuke)