[FUG-BR] Apache vulnerável

Lucas Dias lucasmcz em gmail.com
Terça Agosto 30 19:59:06 BRT 2011


Em 30 de agosto de 2011 19:40, Paulo Henrique - BSDs Brasil <
paulo.rddck em bsd.com.br> escreveu:

> gondim em bsdinfo.com.br wrote:
> > Pessoal,
> >
> > Provavelmente muitos já viram que o apache está vulnerável à DoS. Ainda
> > não saiu nenhuma atualização no ports para resolver esse problema.
> > Costuma demorar pra sair um patch desse nível ou já já sai?
> > -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> Gondim, no caso DoS não tem muita coisa a ser feita a não ser que você
> tenha mais banda que o atacante ou possua varios contratos de conexão
> com restrição desse tipo de ataque direto na borda da Operadora.
> A correção para isso se chama vontade, vontade das Operadoras
> desempenhar seus serviços dentro da conformidade de segurança.
>
> Att.
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>

Concordo. DoS é tenso. Mesmo vc mitigando , ou tentando mitigar com várias
técnicas, é complicado. Se o atacante tiver com uma botnet a disposição pra
fazer o mal, complica mais ainda.
E essa vontade das Operadoras vai demorar pacas. e bote pacas nisso =)

-- 
.:: Lucas Dias
.:: Analista de Sistemas
.:: OS3 Soluções em TI
.:: VectraCS - NOC Infovia Alagoas
.:: (82) 8813-1494 / 8111-2288 / 9999-2453
.:: Antes de imprimir, veja se realmente é necessário!!!


Mais detalhes sobre a lista de discussão freebsd