Un lento ataque de loris es un ataque de solicitudes GET incompletas a un servidor Apache más famoso porque el servidor no agota el tiempo de espera de la conexión después de largos períodos de tiempo, según tengo entendido.
GET / HTTP/1.1\r\nHost: hostname\r\nUserAgent: user-agent\r\n"
o
GET / HTTP/1.1\r\nHost: hostname\r\nUserAgent: user-agent"
Aquí hay dos ejemplos de solicitudes de obtención incompletas que podrían usarse para ataques loris lentos (corríjame si me equivoco).
Mi pregunta es, para cada conexión, cómo deben enviarse. ¿Se supone que hay un intervalo de tiempo? ¿Está destinado a ser enviado en partes? ¿O podría simplemente enviarlos completos con / sin un intervalo de tiempo y aún funcionaría?
Y, por último, ¿el lento ataque de loris está desactualizado?