
PHP-FPMまたはPHP-CGIを実行しているWebサーバー向けのPHPサービス拒否 / ストレステスト
Night Lion Security による、Apache および NGINX システム(PHP-FPM および PHP-CGI)で動作する PHP ウェブサイト向けの、概念実証(proof of concept)のサービス妨害 / ストレステスターです。
標準的なケーブル/DSL 接続を使用して、この攻撃は標準的な HTTP リクエストを用いて Linux Web サーバーの CPU と RAM を圧迫(フラッディング)させることができます。この攻撃は、PHP-CGI または PHP-FPM(WordPress サイトを含む)を使用して動的 PHP コンテンツを処理する Apache または NGINX Web サーバーに影響を与えます。さらに、攻撃(またはデフォルト)の Web サーバー構成によって行われるリクエストは、攻撃終了後もずっとサーバーのリソースを使用し続けます。
攻撃を実行するには、ターゲット URL と時間遅延パラメータを設定するだけで、スクリプトが残りを処理します。
詳細については、https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/ を参照してください。