نرمافزار اسلو لوریس (به انگلیسی: Slowloris) یک تکه از نرمافزار نوشته شده توسط رابرت "RSnake" هانسن که اجازه میدهد به یک ماشین تا وب سرور دستگاه دیگری را با مشکل حداقل پهنای باند و عوارض در مورد ارائه خدمات و پورت نامربوط روبه رو کند. Slowloris در تلاش برای باز کردن و حفظ ارتباطات زیادی با وب سرور هدف است تا زمانی که ممکن است.
این این کار با باز کردن اتصالات به سرور وب هدف و ارسال یک درخواست نا تمام صورت میگیرد. به صورت دورهای هدر HTTP را از این پس ارسال خواهد کرد؛ و ارتباطات pool همزمان آنها پر خواهد شد و در نهایت از سوی کاربران انکار را خواهیم داشت
راهکار کاهش حمله اسلو لوریس
در حالیکه پیکربندی قابل اطمینانی برای جلوگیری از حمله اسلو لوریس برای وب سرورها تحت تأثیر این حمله وجود ندارد اما راه حلهایی برای کاهش یا تسکین دادن تأثیر چنین حملهای وجود دارد. بهطور کلی این راه حلها شامل افزایش بیشینه تعداد کلاینتهایی که وب سرور خواهد پذیرفت، اتصالات یک آدرس IP تکی پذیرفته شده را محدود ساختن، اعمال محدودیت روی حداقل سرعت انتقال یک اتصال پذیرفته شده میتواند داشته باشد و همچنین محدود کردن طول زمانی که یک کلاینت پذیرفته شده میتواند با آن اتصال داشته باشد.
این این کار با باز کردن اتصالات به سرور وب هدف و ارسال یک درخواست نا تمام صورت میگیرد. به صورت دورهای هدر HTTP را از این پس ارسال خواهد کرد؛ و ارتباطات pool همزمان آنها پر خواهد شد و در نهایت از سوی کاربران انکار را خواهیم داشت
راهکار کاهش حمله اسلو لوریس
در حالیکه پیکربندی قابل اطمینانی برای جلوگیری از حمله اسلو لوریس برای وب سرورها تحت تأثیر این حمله وجود ندارد اما راه حلهایی برای کاهش یا تسکین دادن تأثیر چنین حملهای وجود دارد. بهطور کلی این راه حلها شامل افزایش بیشینه تعداد کلاینتهایی که وب سرور خواهد پذیرفت، اتصالات یک آدرس IP تکی پذیرفته شده را محدود ساختن، اعمال محدودیت روی حداقل سرعت انتقال یک اتصال پذیرفته شده میتواند داشته باشد و همچنین محدود کردن طول زمانی که یک کلاینت پذیرفته شده میتواند با آن اتصال داشته باشد.