<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Slowloris HTTP DoS&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:53 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Slowloris HTTP DoS&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>hip: Slowloris HTTP DoS</title>
    <link>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#c1196</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=627</wfw:comment>

    

    <author>nospam@example.com (hip)</author>
    <content:encoded>
    mój domowy apache z 2ma max threadami wytrzymał 197 połączeń slowlorisa (koło pół sekundy). zmniejszenie timeoutu do 5 też nic nie dało. w tej chwili - zainstalowałem nginx-a i apache jest w tle, polecam. za parę dni nie znajdzie się &quot;żywy&quot; apache w internecie...  
    </content:encoded>

    <pubDate>Wed, 08 Jul 2009 07:59:13 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/627-guid.html#c1196</guid>
    
</item>
<item>
    <title>zen: Slowloris HTTP DoS</title>
    <link>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#c1183</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=627</wfw:comment>

    

    <author>nospam@example.com (zen)</author>
    <content:encoded>
    Poprawka: w pewnych warunkach BigIP LTM jest podatne, ale łatwo sobie z tym poradzić. Myślę, że szczegóły już wkrótce gdzieś w sieci się pojawią  
    </content:encoded>

    <pubDate>Wed, 01 Jul 2009 12:01:16 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/627-guid.html#c1183</guid>
    
</item>
<item>
    <title>zen: Slowloris HTTP DoS</title>
    <link>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#c1178</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=627</wfw:comment>

    

    <author>nospam@example.com (zen)</author>
    <content:encoded>
    BigIP i wspomniany na forum ASN to zupełnie różne urządzenia. ZTCW BigIP jest podatne na slowloris-a  
    </content:encoded>

    <pubDate>Mon, 29 Jun 2009 12:55:00 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/627-guid.html#c1178</guid>
    
</item>
<item>
    <title>Przemysław Skowron: Slowloris HTTP DoS</title>
    <link>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#c1150</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=627</wfw:comment>

    

    <author>nospam@example.com (Przemysław Skowron)</author>
    <content:encoded>
    A nie wiem, specjalnie nie badałem interfejsu do zarządzania tylko samo rozwiązanie. Ostatnie błędy w zarządzalce do F5 BigIP są, jak mnie pamięć nie myli, z lat 2007-2008. W tym roku opublikowano informacje o możliwych XSS&#039;ach w panelu do FirePass&#039;a - VPNa firmy F5.  
    </content:encoded>

    <pubDate>Sat, 20 Jun 2009 12:43:55 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/627-guid.html#c1150</guid>
    
</item>
<item>
    <title>wampir: Slowloris HTTP DoS</title>
    <link>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#c1147</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=627</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Ja pamiętam rok 2001/2002 kiedy z Wojtkiem byliśmy na szkoleniu z F5 BigIP (tak się to chyba wówczas nazywało) i mieliśmy trochę zastrzeżeń do tych urządzeń. Ogólnie działały bardzo fajnie (chodziło wówczas głównie o load balancing), ale co chwilę interfejs zwracał błąd 500 i leciał core dump. No dobrze, nie tak sam się wywalał, tylko z drobną pomocą &quot;dziwnych&quot; wartości parametrów. Ciekawy jestem, czy pod tym względem jest poprawa po tych kilku latach?  
    </content:encoded>

    <pubDate>Sat, 20 Jun 2009 09:57:04 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/627-guid.html#c1147</guid>
    
</item>
<item>
    <title>Przemysław Skowron: Slowloris HTTP DoS</title>
    <link>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#c1146</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=627</wfw:comment>

    

    <author>nospam@example.com (Przemysław Skowron)</author>
    <content:encoded>
    Tak :) ale nie za pomocą slowlorisa.  
    </content:encoded>

    <pubDate>Sat, 20 Jun 2009 00:12:51 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/627-guid.html#c1146</guid>
    
</item>
<item>
    <title>wampir: Slowloris HTTP DoS</title>
    <link>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#c1145</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=627</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    A czy Twoje lekko odmienne zdanie jest poparte testami empirycznymi? ;)  
    </content:encoded>

    <pubDate>Sat, 20 Jun 2009 00:09:25 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/627-guid.html#c1145</guid>
    
</item>
<item>
    <title>Przemysław Skowron: Slowloris HTTP DoS</title>
    <link>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#c1144</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/627-slowloris-http-dos.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=627</wfw:comment>

    

    <author>nospam@example.com (Przemysław Skowron)</author>
    <content:encoded>
    Load-balancer F5 &#039;podobno&#039; nie jest podatny na ten atak - http://devcentral.f5.com/Default.aspx?tabid=53&amp;view=topic&amp;postid=58320&amp;ptarget=58324

Osobiście ma lekko odmienne zdanie, ale to się nie liczy ;)  
    </content:encoded>

    <pubDate>Fri, 19 Jun 2009 23:52:30 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/627-guid.html#c1144</guid>
    
</item>

</channel>
</rss>