DDoS -- SSL flood

2017-11-29  本文已影响140人  捞小虾

1. 概述

SSL会话握手资源消耗是不对称的,每个SSL会话握手从服务器端消耗比从客户端多15倍的资源(process power)。SSL flood利用该不对称性,创建大量的SSL握手消耗服务端的资源,从而达到服务端拒绝服务的目的。

2. 正常情况

SSL handshake后会立刻发送application data,上层协议数据发送/处理完成后,连接关闭。

3. SSL flood -- 服务端不支持SSL重协商

4. SSL flood -- 服务端支持SSL重协商

5. 工具

上一篇下一篇

猜你喜欢

热点阅读