Como Proteger o Tomcat 7 Contra o Ataque de Slowloris

1

Estou usando o Apache Tomcat 7 para executar meu webapp no Linux. Eu fiz a varredura pela Acunetix e está me dizendo que o meu webapp é vulnerável a "ataque lento de negação de serviço HTTP". Como posso protegê-lo?

A Acunetix está me encaminhando para aqui , mas é para garantir o Apache, não Tomcat.

    
por Amin Sh 17.09.2013 / 08:08

1 resposta

1

O Tomcat Security Team entende que isso não é um problema de tomcat. Veja aqui .

Você pode consertá-lo configurando um firewall (um exemplo com o iptables é discutido aqui ) ou colocando um servidor HTTP Apache na frente do servidor tomcat e configurá-lo como descrito aqui .

    
por 27.12.2016 / 11:28