Se você nunca experimentou testar um ataque DoS contra seus Servidores Web, acho que essa é uma boa oportunidade. A mitigação via HTTP DoS (Denial-of-Service ou Negação de Serviço) prestada por scripts SlowLoris (escritos em linguagem Perl), são de ótima valia para esse tipo de teste.
Nesse post vou explicar de modo “econômico” (visando coibir o uso indevido) como realizar a instalação das dependências necessárias para se rodar o SlowLoris. Pode ser que, dependendo da sua Distro, você terá que correr atrás de algumas depêndencias de forma manual. Digo isso porque nem sempre estamos acostumados a fazer esse tipo de trabalho: uma vez que o “APT” ou “Yum” faz tudo por nós. Vamos instalar alguns pacotes não convencionais que serão essenciais para este tipo de teste (principalmente relacionados a SOCKETs). Com isso, você terá que ler as saídas de tela e se esforçar para atender algumas necessidades a mais. Veja, será investido algum tempo e também será necessário dedicar-se um pouco para ver esta “belezinha” funcionado corretamente. Por isso digo: este post não é uma “receita de bolo”.