Eu experimentei esse ataque ... no meio do meio do verão (23 de junho), onde você deveria estar no campo e beber cerveja: >
Eu coloquei o meu Apache atrás do Verniz , que não apenas protegia do slowloris, mas também acelerava muito os pedidos da web.
Além disso, iptables
me ajudou:
iptables -I INPUT -p tcp --dport 80 \
-m connlimit --connlimit-above 20 --connlimit-mask 40 -j DROP
Esta regra limita um host a 20 conexões à porta 80, o que não deve afetar o usuário não malicioso, mas tornaria o slowlore inutilizável em um host.