Robert Hansen >RSnake< ha liberado un pequeño script, slowloris.pl, sencilla de utilizar y muy funcional. Al iniciar el script se puede leer:

Welcome to Slowloris – the low bandwidth, yet greedy and poisonous HTTP client

Usage:
perl slowloris.pl -dns [www.example.com] -optioUsage perl slowloris.pl -dns [www.example.com] -options
Usage:   perl slowloris.pl -dns [www.example.com] -options

En la web podemos leer:

Slowloris holds connections open by sending partial HTTP requests. It continues to send subsequent headers at regular intervals to keep the sockets from closing. In this way webservers can be quickly tied up. In particular, servers that have threading will tend to be vulnerable, by virtue of the fact that they attempt to limit the amount of threading they’ll allow.

Lo más importante es primero que funciona y segundo que no afecta a los demás servicios del servidor. Además como indican en la web no es un ataque de TCP, es un ataque sobre el protocolo HTTP.

Una denegación de servicio al alcance de todos que integrada en una botnet puede llegar a ser devastadora.

PD: Si alguien prueba la herramienta contra esta web, por favor, que deje un comentario antes de hacerlo… para que por lo menos sepamos que está pasando :-p