Het verschijnen van een programma waarmee het kinderlijk eenvoudig is om webservers plat te leggen, heeft voor de nodige beroering gezorgd, de meeste bedrijven zouden zich echter geen zorgen hoeven te maken. De publicatie zorgde voor boze reacties, die volgens sommigen niet terecht zijn. Ten eerste heeft Apache de publicatie goedgekeurd en lopen bedrijven met load balancers geen risico. Toch is niet iedereen het daarmee eens. "Als je weet hoeveel servers er Apache draaien, dan maakt dit deze tool zeer gevaarlijk, aangezien het geen enkele kennis van de aanvaller vereist. Het enige wat hij of zij moet doen is het draaien van de tool en de site gaat plat", zegt Bojan Zdrnja van het Internet Storm Center.
Hij adviseert bedrijven met een reverse proxy of load balancer om te controleren of ze daadwerkelijk kwetsbaar zijn of niet. Squid loopt namelijk ook risico. Voor webhosters en andere partijen die een "standalone" Apache webserver draaien zijn er andere oplossingen. De belangrijkste is in dit geval de "TimeOut Directive". Het bepaalt hoelang Apache wacht om een GET request te ontvangen, of hoe lang er op de pakketten tussen de POST requests wordt gewacht.
Een andere optie is het gebruik van een module zoals mod_limitipconn, die het aantal verbindingen van een IP-adres beperkt. Ook deze module heeft zo zijn nadelen, aangezien het ervoor kan zorgen dat legitieme bezoekers vanachter een proxy worden geweerd. "Dit is wat we min of meer op het moment hebben", besluit Zdrnja.
Deze posting is gelocked. Reageren is niet meer mogelijk.