HTTP Proxy CONNECT 循環拒絕服務

medium Nessus Plugin ID 17154

概要

遠端 Proxy 可能容易受到拒絕服務的影響。

說明

Proxy 允許使用者對其執行重複的 CONNECT 要求。

這樣,任何人都可以飽和 Proxy CPU、記憶體或檔案描述元。

** 請注意,如果 Proxy 限制
** 單一 IP 的並發連線數 (例如,與 Squid 的 acl maxconn),
** 則可以防止飽和,您可以忽略此警示。

解決方案

重新設定 Proxy,讓它能夠拒絕針對自己的 CONNECT 要求。

Plugin 詳細資訊

嚴重性: Medium

ID: 17154

檔案名稱: http_proxy_loop_connect.nasl

版本: Revision: 1.12

類型: remote

系列: Web Servers

已發布: 2005/2/20

已更新: 2013/1/25

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

必要的 KB 項目: Proxy/usage