Создать данную темуь меня побудила статья, опубликованная на Хабре:
http://habrahabr.ru/blogs/info ... 7029/
Сразу хочу напомнить, что проблема не в JohnCMS, а в самом Apache, то есть, атаке подвержены любые сайты, работающие на данном сервере.
Проблема действительно серьезная, описанной в статье атаке подвержены все версии Apache.
---
Разработчики Apache предложили несколько методов решения проблемы, один из которых я реализовал.
В следующих постах я выкладываю доработанные файлы .htaccess в которых уже встроена защита от "Range header DoS vulnerability Apache HTTPD" атак