SSL壓力測(cè)試工具THC-SSL-DOS
SSL廣泛應(yīng)用安全加密和認(rèn)證領(lǐng)域,如HTTPS、POP等服務(wù)。使用SSL,會(huì)加重服務(wù)器的負(fù)擔(dān)。例如,在協(xié)商階段,服務(wù)器的CPU開(kāi)銷(xiāo)是客戶端的15倍。Kali Linux提供一款針對(duì)SSL的壓力測(cè)試工具THC-SSL-DOS。該工具默認(rèn)會(huì)同服務(wù)器建立400個(gè)SSL連接,并且快速進(jìn)行重新協(xié)商Renegotiations,以達(dá)到大量消耗服務(wù)器CPU資源的目的。該工具目前只針對(duì)開(kāi)啟重新協(xié)商功能的服務(wù)器,所以只要關(guān)閉該功能,就可以抵御該工具的攻擊。