HashDoSと呼ばれる新しいテクニックDoSについて読んだばかりです。詳細については、https://cryptanalysis.eu/blog/2011/12/28/effective-dos-attacks-against-web-application-plattforms-hashdos/
このDoS手法は、多数のパラメーターをPOSTし、ハッシュテーブルアルゴリズムの最悪のケースをトリガーします。Webサーバーはその仕事をするのにより多くの時間を要します。
彼らは言った:
したがって、ギガビットインターネット接続を使用したPHPリクエストの処理で約10.000 Corei7CPUコアをビジー状態に保つことができます。あるいは、ASP.NET、30,000 Core2 CPUコア、Java Tomcat 100,000 Core i7 CPUコア、またはCRuby 1.8 1,000,000 Core i7 CPUコアの場合、単一のギガビット接続でビジー状態を維持できます。
そこで、会社のWebサイトのPOSTコンテンツのパラメーター数を制限したいと思います。modsecurityでそれができることは知っていますが、modsecurityに精通していません。
前もって感謝します。