Según enlace , servidores admitir conexiones SSL / TLS y permitir renegociaciones iniciadas por el cliente son ataques DoS susceptibles por parte de un cliente que continuamente renegocia la conexión ssl. Pude lograr que la CPU gire a aproximadamente el 15% con este script "exploit" que escribí:
(while [ 1 -eq 1 ]; do echo R; sleep 0.01; done) | openssl s_client -cert agent.crt -key agent.key -connect 192.168.110.100:4959
De todos modos, ¿cómo deshabilito las renegociaciones iniciadas por el cliente para OpenSSL (que estoy usando a través de la biblioteca openssl
de Python)?