扫描出Slow HTTP Denial of Service Attack漏洞,怎么解决?
用node 的express 框架写的服务端,现扫描出Slow HTTP Denial of Service Attack漏洞,要怎么弄??
1 回复
一般前面加一层 nginx,然后 lua 做waf 防护。 或者参考 这个,用 node 写 https://hexadix.com/slowloris-dos-attack-mitigation-nginx-web-server/