Para las tablas de diccionario de las principales plataformas de servicios web (Java, ASP.NET y Apache) se usa un algoritmo común. A finales de 2011 se lanzó un ingenioso ataque que sacó provecho de la ubicuidad de este algoritmo de hashing. Mediante el envío de un solo mensaje POST con miles de variables, la función hash se sobrecargaba y el servidor podía pasarse hasta una hora procesando esta única petición. Esto es un ataque hash DoS (denegación de servicio).
F5 BIG-IP Local Traffic Manager (LTM) permite a los servidores evitar un ataque DoS hash mediante el lenguaje de scripting F5 iRules para descartar cualquier mensaje POST que contenga una cantidad excesiva de variables.
Al abordar este problema en el controlador de entrega de aplicação (ADC), el sistema F5 BIG-IP protege todas las plataformas de servidores web back-end al mismo tiempo, garantizando que el servidor web nunca detecte el ataque DoS hash.