鯖落ちの原因はApache Killer Apache HTTP Serverの脆弱性を突く「Apache Killer」――パッチは48時間以内にリリース予定

このエントリーをはてなブックマークに追加
1Ψ
 Apache HTTP Serverの開発チームは8月24日、同Webサーバーの脆弱性を突くDDoS攻撃ツール「Apache Killer」が出回っていると警告した。
該当するApacheは1.3系および2系の全バージョン。パッチ発行までユーザーはおのおので対応を講じるよう呼びかけている。

 Apache KillerはFull-disclosureというメーリングリストで先週公開された。
問題となっているのは「Range header DoS」と呼ばれる脆弱性。
リモートから多数のRange指定を含むリクエストを送ることで、
ターゲットシステムのメモリとCPUを消費させるというもの。
バージョン1.3系および2系のすべてがこの脆弱性を持つという。
デフォルト設定ではこの攻撃に対し脆弱で、現在この脆弱性を修正するパッチやリリースはない。
Apache Killerではこの脆弱性が悪用され、多数のリクエストを送信することなしにApacheに多大な負荷をかけられるという。

 Security Advisoryでは警告と同時に、この脆弱性を回避する暫定的な対応策が紹介されている。
解決策の概要は次のとおり。

SetEnvIfもしくはmod_rewriteを使用し、リクエストに多数のRange指定があった場合はそれを無視するリクエストフィールドのサイズ制限を小さめに設定し、
長いRangeヘッダを受け付けないようにする(副作用として、ほかのHTTPヘッダが影響を受ける可能性がある)
mod_headersを利用してRangeヘッダサポートを無効にする
Rangeヘッダーカウントモジュールを適用する
現在議論されている対策パッチを適用する
 開発チームは48時間以内に修正パッチをリリースするとし、それまではユーザーが対応策を講じるよう助言している。なお、バージョン1.3はサポートが終了している。

http://sourceforge.jp/magazine/11/08/25/0351236
2Ψ:2011/08/26(金) 05:03:17.43 ID:D+fSbnqk0
日本語で説明してくれないとわかんないよ
3Ψ:2011/08/26(金) 05:03:24.85 ID:n7F106Dy0
で誰かが試しに2ちゃんに攻撃ソフト打ったら落ちたらしいね
4Ψ:2011/08/26(金) 05:07:44.92 ID:WwinaoPy0
てs
5Ψ:2011/08/26(金) 05:07:59.24 ID:zy80arhk0
バカス(;゚д゚)
6Ψ:2011/08/26(金) 05:10:55.01 ID:3fS9i+gN0
蛆社員のタイーホまだぁ
7Ψ:2011/08/26(金) 05:12:01.32 ID:0jTV3iF70
やった奴逮捕されるんじゃね?
8Ψ:2011/08/26(金) 05:14:37.90 ID:kYFlXC/a0
専ブラで書き込めないのは
なんか関係あるのかね
9Ψ:2011/08/26(金) 05:17:49.72 ID:6pQqK5jY0
わかりやすくドラゴンボールで説明してくれ
10Ψ:2011/08/26(金) 05:18:55.26 ID:zGTHxrxP0
このサーバーって2chのサイトだけじゃないの知ってるのでしょ?
アメリカ国防省のも入ってるとかなんとか、知らないぞ
11Ψ:2011/08/26(金) 05:19:11.01 ID:+jJIWUdy0
>>9
桃白白、天さんにブチ切れ
12Ψ:2011/08/26(金) 05:20:58.60 ID:MPNOZCEv0

    _,,,
   _/::o・ァ ピーロリピーロリ
 ∈ミ;;;ノ,ノ
 (# -(,,ェ)-)
 c(,_uuノ  ふ・ゆ・が〜くる前に ♪

       パッチを用意しなきゃ by FOX★
13Ψ:2011/08/26(金) 05:21:03.15 ID:zNdK3TXy0
>>9
上にかめはめは波をうったら、落ちてきて自分に当たった。
14Ψ:2011/08/26(金) 05:25:51.19 ID:RlQ6CQAV0
グーグル翻訳か?
15Ψ:2011/08/26(金) 05:28:56.86 ID:dMSjKRn80
また半島ニンか
16Ψ:2011/08/26(金) 05:33:04.42 ID:qYVneEkA0
忍法帖のクッキー消したら書き込めたぞ
攻撃じゃなくて忍法帖の解析が悪いんじゃねえの?
17Ψ:2011/08/26(金) 05:41:09.13 ID:2u0Ca+YV0
隣の国は、必死に連打したのに
18Ψ:2011/08/26(金) 05:47:28.57 ID:yB0S0Jao0
DoCoMo規制はいってるんだけど?
この時間でってことは関係あるのかな?
19Ψ:2011/08/26(金) 05:58:48.90 ID:X51NA0nW0
F5アタックからちょっと進化したんだな。
さすが新興国w
20Ψ:2011/08/26(金) 05:58:54.60 ID:pPWp9UcD0
>>10
サーバーに?
データセンターにじゃないのか?
21Ψ:2011/08/26(金) 06:04:12.27 ID:1dwCh1H40
何の事かわかりませんw
22Ψ:2011/08/26(金) 06:06:40.49 ID:WAgAVuaS0
?
23Ψ:2011/08/26(金) 06:09:26.12 ID:v7olT4eG0

脇が甘いからこんなことになっちゃうのよ。

24Ψ:2011/08/26(金) 06:15:18.02 ID:qYxmS8LG0
1.3系はパッチでないの?
25Ψ::2011/08/26(金) 06:26:23.44 ID:VjakWiFa0
みられない
26Ψ:2011/08/26(金) 06:28:43.40 ID:1dwCh1H40
見られない=テレビを見る事は無いwもっとやれ!馬鹿蛆w
27Ψ:2011/08/26(金) 06:32:34.98 ID:KEegS4fy0
TEST
28Ψ:2011/08/26(金) 06:32:59.90 ID:v7olT4eG0

テレビもない 2ちゃんもない おらの村にはディスプレイがない

29Ψ:2011/08/26(金) 06:36:06.19 ID:CHg9u5hb0
結局誰のせい
30Ψ:2011/08/26(金) 06:42:15.94 ID:sEeuBFpW0
必死のパッチ
31 忍法帖【Lv=40,xxxPT】 :2011/08/26(金) 06:47:22.46 ID:s1kHl7wv0
ヱヴァまでには復旧してくれるといいが
32 忍法帖【Lv=3,xxxP】 :2011/08/26(金) 07:06:33.57 ID:t65Fsg9y0
ギャー
33Ψ:2011/08/26(金) 07:06:50.67 ID:Q/OlQ67P0
テスト
34Ψ:2011/08/26(金) 07:14:03.10 ID:w1Yyan1b0
だからって、なんで落ちてんの?
35Ψ:2011/08/26(金) 07:14:15.17 ID:DdlpFTyg0
>>31
エヴァのために落としているんだよ!鯖飛ばすなら最初からでもおkということで。。。
36 忍法帖【Lv=19,xxxPT】 :2011/08/26(金) 07:18:42.88 ID:/iZQ4VPoO
テステス
37 忍法帖【Lv=40,xxxPT】 :2011/08/26(金) 07:25:35.93 ID:qYVneEkA0
test
38Ψ:2011/08/26(金) 07:30:03.94 ID:tIyvrVez0
あの悪名高い2ちゃんがサーバーの脆弱(きじゃく)性をつかれました。あー笑えてきた。 ww <Y里
39Ψ:2011/08/26(金) 07:41:20.90 ID:UyHKItgu0
te
40Ψ:2011/08/26(金) 07:44:56.86 ID:0GcTUtLR0
>>31
桂雀々
41Ψ:2011/08/26(金) 07:58:04.00 ID:u5d/L4vx0
応急処置の方法は発表されているみたいだね。
http://www.apache.jp/news/Apache-HTTPD-1.3-2.x-Range-header-DoS
42 忍法帖【Lv=31,xxxPT】 :2011/08/26(金) 08:00:14.90 ID:8LlC/7LG0
どれ
43Ψ:2011/08/26(金) 08:04:52.57 ID:DQE66mMC0
永いな
44Ψ:2011/08/26(金) 08:11:48.78 ID:/H1RB43C0
2ch無かったおかげで今日は朝早く起きれた、気持ちのいい朝だ
45Ψ:2011/08/26(金) 08:26:49.24 ID:o1wSaQxf0
2ちゃんにサーバーアタックしたのは【民主党】か?

民主党はネットで自由に書き込みなど、自由な意見が言えなくなる悪魔の【人権関連法案】を昨日から
国会で審議始めてんだぞ!

呑気にやってる場合じゃないぞ!

民主党はナチスまがいの【言論弾圧政権】。
総裁が前原になれば後ろに隠れている仙石とつるんで【媚中韓】政権となり、日本の国が外国人の都合の
良い国にされ、日本人は中国、韓国の奴隷にさせられるんだゾ!

呑気にしてるんじゃないぞ!
46uji:2011/08/26(金) 08:35:03.03 ID:HVc4k2QR0
apache killer (was: yet another slowloris)
作者: moto kawasaki 最終変更日時 2011年08月24日 18時10分 | パーマリンク
work around 出ました。
Full-Disclosure に流れてますので、正しくはそちらから拾ってください。
REQUEST_METHODがHEADかGETの時、HTTP:Rangeに複数のレンジが指定されていたらエラー返すなりトップページへ飛ばすなり
動作確認はしてませんので your own risk でどうぞ。
RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(HEAD|GET) [NC]
RewriteCond %{HTTP:Range} ([0-9]*-[0-9]*)(\s*,\s*[0-9]*-[0-9]*)+
RewriteRule .* - [F]

CVE assignment Apache httpd multiple-range DoS ("Apache Killer") - CVE-2011-3192
--------------------------------------------------------------------------------
From: Mark J Cox <mjc () redhat com>
Date: Wed, 24 Aug 2011 10:22:18 +0100 (BST)
--------------------------------------------------------------------------------
This thread is on the full-disclosure mailing list:
http://marc.info/?t=131379269200002&r=1&w=2
leading to this upstream discussion:
http://marc.info/?t=131409787700005&r=1&w=2
It is an escalation of server memory usage, and a plausible candidate for a CVE, so I've assigned CVE-2011-3192.
Thanks, Mark
47 忍法帖【Lv=40,xxxPT】 :2011/08/26(金) 08:37:05.12 ID:qYVneEkA0
テス
48Ψ:2011/08/26(金) 08:37:38.93 ID:g9ZJgV73P
IISの時代がやってきたようだ
49Ψ:2011/08/26(金) 08:51:56.88 ID:o1wSaQxf0
鯖落ちの実行犯はだれか知らんが、命令した奴が【民主党関連】だとしたら、日本の政権与党である
民主党は、【ヤクザに問題解決させて自分がもっとヤクザから足を洗えない島田紳介】以下だな。

そればかりでなく、【国賊で犯罪者集団】ということになる。

【人権関連法案】と【電力関連法案】を通過させるな!


50Ψ:2011/08/26(金) 09:12:01.58 ID:tyrQDWeA0
人権関連法案と関係あるんだろうか
鯖落とし法案って名前変えるべき
51Ψ:2011/08/26(金) 09:14:45.41 ID:Rn01VOSy0
てすう
52 忍法帖【Lv=40,xxxPT】 :2011/08/26(金) 09:34:31.12 ID:x9eJMuII0
 
53Ψ:2011/08/26(金) 09:37:06.20 ID:x9eJMuII0
2ch鯖からのクッキー毎に消去で桶
54Ψ:2011/08/26(金) 09:38:30.81 ID:vteWlj7E0
小沢が首相になればいいんだ。
55Ψ:2011/08/26(金) 10:16:56.39 ID:3PTkjqtr0
ミンス 前原 人権擁護(保護・加護・過護?)法案 外国人参政権

オニギリワショーイ!!
↑訳:お前の敵であるオニギリ(△・プロビデンスの目)を倒すぞ!!
56Ψ:2011/08/26(金) 10:21:14.14 ID:X7gssXNw0
もうちょっと簡単に説明してくれ
57Ψ:2011/08/26(金) 10:23:59.76 ID:IJjnSo/l0
記者はどんどん記事をあっぷしてくれるんだが、彼らはどうして
Bad Requestに出くわさないの?
58Ψ:2011/08/26(金) 11:03:27.24 ID:kDoFeAw+0
てすと
59Ψ:2011/08/26(金) 11:24:31.86 ID:Gi/0d2KZ0
>>49
電力法もソフトバンクに電力を握らせて
有事の際に混乱させようとしてるのかもしれないな
60 忍法帖【Lv=12,xxxPT】 :2011/08/26(金) 11:26:28.86 ID:GgCaCyDM0
test
61Ψ:2011/08/26(金) 11:38:24.07 ID:Gi/0d2KZ0
今、やっと見れたtoki鯖に書き込んだらアクセス出来なくなった
書き込み内容で監視してるのかタイミング良く表示できただけだったのか
62Ψ
消えちゃってるスレってもう戻らないのかな