30.6. Limitare le sessioni utente e la memoria per prevenire un attacco DoS


L'autenticazione del certificato è protetta separando ed isolando le istanze del server web cockpit-ws contro gli aggressori che vogliono impersonare un altro utente. Tuttavia questo introduce un potenziale attacco Denial of Service (DoS): Un aggressore remoto potrebbe creare un gran numero di certificati e inviare un gran numero di richieste HTTPS a cockpit-ws utilizzando ognuno un certificato diverso.

Per evitare questo DoS, le risorse collettive di queste istanze di server web sono limitate. Per default, i limiti al numero di connessioni e all'uso della memoria sono impostati a 200 thread e un limite di memoria del 75% (soft) / 90% (hard).

La procedura seguente descrive la protezione delle risorse limitando il numero di connessioni e la memoria.

Procedura

  1. Nel terminale, apra il file di configurazione system-cockpithttps.slice:

    # systemctl edit system-cockpithttps.slice
    Copy to Clipboard Toggle word wrap
  2. Limitare TasksMax a 100 e CPUQuota a 30%:

    [Slice]
    # change existing value
    TasksMax=100
    # add new restriction
    CPUQuota=30%
    Copy to Clipboard Toggle word wrap
  3. Per applicare le modifiche, riavvii il sistema:

    # systemctl daemon-reload
    # systemctl stop cockpit
    Copy to Clipboard Toggle word wrap

Ora i nuovi limiti di memoria e sessione utente proteggono il server web cockpit-ws da attacchi DoS.

Torna in cima
Red Hat logoGithubredditYoutubeTwitter

Formazione

Prova, acquista e vendi

Community

Informazioni sulla documentazione di Red Hat

Aiutiamo gli utenti Red Hat a innovarsi e raggiungere i propri obiettivi con i nostri prodotti e servizi grazie a contenuti di cui possono fidarsi. Esplora i nostri ultimi aggiornamenti.

Rendiamo l’open source più inclusivo

Red Hat si impegna a sostituire il linguaggio problematico nel codice, nella documentazione e nelle proprietà web. Per maggiori dettagli, visita il Blog di Red Hat.

Informazioni su Red Hat

Forniamo soluzioni consolidate che rendono più semplice per le aziende lavorare su piattaforme e ambienti diversi, dal datacenter centrale all'edge della rete.

Theme

© 2025 Red Hat