最近漏洞扫描有一个是超时时间过大,可能有 Slow HTTP 攻击,我不懂我就搜了一下,结果给了答案是下面这个:
给你的建议方案: 漏洞扫描报告指出 395s 是因为这属于 Slow HTTP 攻击风险(攻击者可以占着连接不拉屎,拖垮服务器资源)。
这比喻真是通俗易懂