Die Ironie solcher Angriffe mit extrem langsamen Verbindungen liegt darin, dass der Server gar nicht besonders belastet wird. Legitime Clients können einfach keine Verbindungen mehr aufbauen, weil der Connection Pool des Webserver schon erschöpft ist. Wenn wieder welche verfügbar sind, wird der Angreifer meist versuchen, neue Verbindungen vor den legitimen Clients aufzubauen.
Der Nutzen von Gegenmaßnahmen gegen Angriffe wie Slowlaris liegt darin, dass damit meistens auch die Fähigkeit eines Servers steigt, mit Leistungsspitzen umzugehen. Insofern hat auch dies sein Gutes.
Infos