Recientemente un guión llamado "slowloris" ha llamado la atención. El concepto básico de lo que hace slowloris no es un nuevo ataque, pero dada la atención reciente, he visto un pequeño aumento en los ataques contra algunos de nuestros sitios web de Apache.
Por el momento no parece haber una defensa del 100% contra esto.
La mejor solución que hemos determinado (hasta ahora) es aumentar los MaxClients.
Por supuesto, esto no hace más que aumentar los requisitos para la computadora del atacante y en realidad no protege el servidor al 100%.
Otro informe indica que usar un proxy inverso (como Perlbal) frente al servidor Apache puede ayudar a prevenir el ataque.
El uso de mod_evasive para limitar el número de conexiones de un host y el uso de mod_security para negar las solicitudes que parecen haber sido emitidas por slowloris parecen ser la mejor defensa hasta ahora.
¿Alguien en ServerFault ha experimentado ataques como este? Si es así, ¿qué medidas implementó para defenderlo / prevenirlo?
NOTA: Esta pregunta es para servidores Apache ya que entiendo que los servidores Windows IIS no se ven afectados.