Se describe la forma de defenderse del denominado ataque Slowloris [1], que en esencia es mantener de forma indefinida o por un largo tiempo una sesión http repitiendose multiples veces. Los servidores afectados son Apache HTTP Server ,IBM HTTP Server ,IBM WebSphere Edge Server Caching Proxy y Squid caching proxy server. [1] http://tinyurl.com/l9ef5a
Comentarios
Posible parche para Apache en http://thread.gmane.org/gmane.comp.apache.devel/37773