您现在的位置是:数据库 >>正文
利用HTTP2,新型DDoS攻击峰值破纪录
数据库34人已围观
简介亚马逊、Cloudflare 和谷歌周二联合发布消息称,一种依赖于 HTTP/2 快速重置技术的攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击。根据披露的信息,该攻击自8月下旬以来便一 ...
亚马逊 、利用录Cloudflare 和谷歌周二联合发布消息称,新型一种依赖于 HTTP/2 快速重置技术的攻击攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击。

根据披露的峰值信息,该攻击自8月下旬以来便一直存在 ,破纪所利用的利用录漏洞被跟踪为CVE-2023-44487,CVSS 分数为 7.5。新型在针对谷歌云的建站模板攻击攻击中 ,攻击峰值达到了每秒 3.98 亿次请求(RPS),峰值而针对 AWS 和 Cloudflare 的破纪攻击量分别超过了每秒 1.55 亿次和 2.01 亿次请求 (RPS)。
HTTP/2 快速重置是利用录指 HTTP/2 协议中的0-Day缺陷,可被利用来执行 DDoS 攻击。新型简而言之,攻击该攻击滥用 HTTP/2 的峰值流取消功能,云计算不断发送和取消请求,破纪以压垮目标服务器 。另一个关键方面在于此类攻击可以使用中等规模的僵尸网络来实施,据 Cloudflare 观察 ,该僵尸网络可容纳 2万台机器 。
据W3Techs称,目前有35.6% 的网站使用 HTTP/2 。根据Web Almanac共享的数据 ,源码库使用 HTTP/2 的请求百分比为 77% 。谷歌云表示,已经观察到快速重置攻击的多种变体,且比标准 HTTP/2 DDoS 攻击更有效。
缓解措施Cloudflare 发现,HTTP/2 代理或负载均衡器特别容易受到快速发送的长字符串重置请求的影响 ,并最终使用了一个旨在处理超容量攻击的免费模板系统(称为“IP Jail”)来缓解这些攻击 ,公司已将该系统扩展到覆盖其整个基础设施。
亚马逊表示已缓解了数十起此类攻击 ,但没有提供有关其影响的任何详细信息 ,并强调其客户服务的可用性得到了维持。
受影响的三家公司都得出结论,客户应对 HTTP/2 快速重置攻击的最佳方法是服务器租用使用所有可用的 HTTP 洪水防护工具,并通过多方面的缓解措施增强其 DDoS 抵御能力 。
但由于这种策略滥用了 HTTP/2 协议,因此没有通用的修复方法可以完全阻止攻击者使用这种 DDoS 技术 。相反 ,在软件中使用该协议的软件开发人员正在实施速率控制,以减轻 HTTP/2 快速重置攻击。香港云服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/737a799255.html
相关文章
如何使用Ketshash检测可疑的特权NTLM连接
数据库关于KetshashKetshash是一款针对NTLM安全的分析与检测工具,该工具可以帮助广大研究人员基于事件查看器日志来分析和检测可疑的特权NTLM连接,尤其是Pass-The-Hash攻击。该工具 ...
【数据库】
阅读更多十分钟带你体验github actions,以后简历可以写 CI/CD 了~亮点!
数据库前言大家好,我是林三心,用最通俗易懂的话讲最难的知识点是我的座右铭,基础是进阶的前提是我的初心。个人网站的部署相信很多前端兄弟都买过服务器,并且把自己的个人项目部署到服务器上,就比如我最近在搞个人的博 ...
【数据库】
阅读更多vivo数据中心网络链路质量监测的探索实践
数据库一、概述数据中心的建设是一个从无到有从小到大的过程,在数据中心建设初期,由于量级很小,我们想要了解网络状况是比较轻松的,在两台服务器上获取其网络延迟简直轻而易举,输入Ping命令和IP地址便可以随时获 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- GitHub成为欧洲恶意软件传播的首选平台
- Windows WebDAV 零日远程代码执行漏洞遭野外利用 企业服务器源码库网站建设亿华云云服务器b2b信息平台香港物理机