您现在的位置是:人工智能 >>正文
利用HTTP2,新型DDoS攻击峰值破纪录
人工智能388人已围观
简介亚马逊、Cloudflare 和谷歌周二联合发布消息称,一种依赖于 HTTP/2 快速重置技术的攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击。根据披露的信息,该攻击自8月下旬以来便一 ...
亚马逊 、利用录Cloudflare 和谷歌周二联合发布消息称 ,新型一种依赖于 HTTP/2 快速重置技术的攻击攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击。

根据披露的峰值信息 ,该攻击自8月下旬以来便一直存在,破纪所利用的利用录漏洞被跟踪为CVE-2023-44487 ,CVSS 分数为 7.5。新型在针对谷歌云的源码下载攻击攻击中,攻击峰值达到了每秒 3.98 亿次请求(RPS),峰值而针对 AWS 和 Cloudflare 的破纪攻击量分别超过了每秒 1.55 亿次和 2.01 亿次请求 (RPS) 。
HTTP/2 快速重置是利用录指 HTTP/2 协议中的0-Day缺陷,可被利用来执行 DDoS 攻击 。新型简而言之 ,攻击该攻击滥用 HTTP/2 的峰值流取消功能,香港云服务器不断发送和取消请求 ,破纪以压垮目标服务器。另一个关键方面在于此类攻击可以使用中等规模的僵尸网络来实施 ,据 Cloudflare 观察 ,该僵尸网络可容纳 2万台机器 。
据W3Techs称 ,目前有35.6% 的网站使用 HTTP/2 。根据Web Almanac共享的数据 ,建站模板使用 HTTP/2 的请求百分比为 77% 。谷歌云表示 ,已经观察到快速重置攻击的多种变体,且比标准 HTTP/2 DDoS 攻击更有效 。
缓解措施Cloudflare 发现,HTTP/2 代理或负载均衡器特别容易受到快速发送的长字符串重置请求的影响 ,并最终使用了一个旨在处理超容量攻击的免费模板系统(称为“IP Jail”)来缓解这些攻击 ,公司已将该系统扩展到覆盖其整个基础设施 。
亚马逊表示已缓解了数十起此类攻击,但没有提供有关其影响的任何详细信息,并强调其客户服务的可用性得到了维持 。
受影响的三家公司都得出结论,客户应对 HTTP/2 快速重置攻击的最佳方法是云计算使用所有可用的 HTTP 洪水防护工具,并通过多方面的缓解措施增强其 DDoS 抵御能力。
但由于这种策略滥用了 HTTP/2 协议,因此没有通用的修复方法可以完全阻止攻击者使用这种 DDoS 技术 。相反 ,在软件中使用该协议的软件开发人员正在实施速率控制 ,以减轻 HTTP/2 快速重置攻击。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/626a699367.html
相关文章
AI 网络蠕虫被曝光:能不断繁殖,发送垃圾邮件并窃取数据
人工智能3 月 3 日消息,国际网络安全团队近日研发了新型 AI 蠕虫病毒,能够在生成式人工智能服务之间独立传播、窃取数据并通过电子邮件发送垃圾邮件。伴随着 OpenAI ChatGPT 和 Google G ...
【人工智能】
阅读更多电脑开机显示停止错误屏幕的解决方法(解决电脑开机时出现停止错误屏幕的常见故障)
人工智能在使用电脑的过程中,有时候我们会遇到电脑在开机时显示停止错误屏幕的情况,这时候我们需要采取一些措施来解决这个问题,以确保电脑能够正常启动并运行。本文将介绍一些常见的故障原因以及相应的解决方法,帮助读者 ...
【人工智能】
阅读更多电脑信息错误重启黑屏的解决方法(如何应对电脑信息错误导致的重启黑屏问题)
人工智能在使用电脑的过程中,我们可能会遇到电脑出现信息错误导致重启后出现黑屏的情况。这种情况不仅让人无法正常使用电脑,还会给工作和生活带来很大的困扰。本文将介绍一些解决此类问题的方法,帮助读者解决电脑信息错误 ...
【人工智能】
阅读更多