
اختبار حجب الخدمة / اختبار الضغط بلغة PHP لخوادم الويب التي تعمل بـ PHP-FPM أو PHP-CGI
إثبات مفهوم من Night Lion Security لاختبار رفض الخدمة / الضغط على مواقع PHP التي تعمل على أنظمة Apache وNGINX (PHP-FPM و PHP-CGI)
باستخدام اتصال كابل/DSL قياسي، يمكن لهذا الهجوم إغراق معالج (CPU) وذاكرة (RAM) خادم Linux باستخدام طلبات HTTP قياسية. يؤثر هذا الهجوم على خوادم الويب Apache أو NGINX التي تتعامل مع محتوى PHP الديناميكي باستخدام إما PHP-CGI أو PHP-FPM (وهذا يشمل مواقع WordPress). بالإضافة إلى ذلك، فإن الطلبات التي يقدمها الهجوم (أو التكوينات الافتراضية لخادم الويب) ستستمر في إبقاء موارد الخادم قيد الاستخدام لفترة طويلة بعد انتهاء الهجوم.
لتنفيذ الهجوم، قم بتعيين عنوان URL الهدف ومعاملات تأخير الوقت وسيتولى السكربت الباقي.
لمزيد من المعلومات، تفضل بزيارة: https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/