当前位置: 首页 > news >正文

太谷县建设局网站商务类网站

太谷县建设局网站,商务类网站,电子商务网站设计思路,盘锦网站推广亚马逊、Cloudflare 和谷歌周二联合发布消息称,一种依赖于 HTTP/2 快速重置技术的攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击。 根据披露的信息,该攻击自8月下旬以来便一直存在,所利用的漏洞被跟踪为CVE-2023-44487&#xff0c…

亚马逊、Cloudflare 和谷歌周二联合发布消息称,一种依赖于 HTTP/2 快速重置技术的攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击。

img

根据披露的信息,该攻击自8月下旬以来便一直存在,所利用的漏洞被跟踪为CVE-2023-44487,CVSS 分数为 7.5。在针对谷歌云的攻击中,攻击峰值达到了每秒 3.98 亿次请求(RPS),而针对 AWS 和 Cloudflare 的攻击量分别超过了每秒 1.55 亿次和 2.01 亿次请求 (RPS)。

HTTP/2 快速重置是指 HTTP/2 协议中的0-Day缺陷,可被利用来执行 DDoS 攻击。简而言之,该攻击滥用 HTTP/2 的流取消功能,不断发送和取消请求,以压垮目标服务器。另一个关键方面在于此类攻击可以使用中等规模的僵尸网络来实施,据 Cloudflare 观察,该僵尸网络可容纳 2万台机器。

据W3Techs称,目前有35.6% 的网站使用 HTTP/2 。根据Web Almanac共享的数据,使用 HTTP/2 的请求百分比为 77% 。谷歌云表示,已经观察到快速重置攻击的多种变体,且比标准 HTTP/2 DDoS 攻击更有效。

缓解措施

Cloudflare 发现,HTTP/2 代理或负载均衡器特别容易受到快速发送的长字符串重置请求的影响,并最终使用了一个旨在处理超容量攻击的系统(称为“IP Jail”)来缓解这些攻击,公司已将该系统扩展到覆盖其整个基础设施。

亚马逊表示已缓解了数十起此类攻击,但没有提供有关其影响的任何详细信息,并强调其客户服务的可用性得到了维持。

受影响的三家公司都得出结论,客户应对 HTTP/2 快速重置攻击的最佳方法是使用所有可用的 HTTP 洪水防护工具,并通过多方面的缓解措施增强其 DDoS 抵御能力。

但由于这种策略滥用了 HTTP/2 协议,因此没有通用的修复方法可以完全阻止攻击者使用这种 DDoS 技术。相反,在软件中使用该协议的软件开发人员正在实施速率控制,以减轻 HTTP/2 快速重置攻击。

参考来源:

HTTP/2 Rapid Reset Zero-Day Vulnerability Exploited to Launch Record DDoS Attacks

New ‘HTTP/2 Rapid Reset’ zero-day attack breaks DDoS records

http://www.15wanjia.com/news/179571.html

相关文章:

  • mvc net跳转到另一网站瑞郎网络
  • 网站设计实施空间租用 网站开发
  • 郑州网站建设怎样网站商城开发
  • 做企业网站广州wordpress英文改为中文
  • 常平网站建设个人网站asp
  • 安防 光速东莞网站建设wordpress网站不收录
  • 移动网站开发教学大纲做网站资源管理是
  • 网站怎么做悬浮图片建设地方美食网站的目的
  • 给网站做数据分析公司名字注册查询
  • 淳安千岛湖建设集团网站wordpress和帝国谁快
  • 聊城找个人做网站做外贸的女生现状
  • 深圳网站程序开发制作网站空间有哪些
  • 成都培训网站建设首页关键词排名代发
  • aps网站服务建设手机能创建网站吗
  • wordpress多站点子域名资源网站推荐
  • 网站 中国最早做网站的html5单页模板
  • 济南网站建设公司按需定制深圳网站建设与设计制作
  • 区块链网站开发价格百度应用平台
  • crm系统软件排名优化大师的优化项目有哪7个
  • 现在网站的外部链接怎么做建设厅执业注册中心网站
  • 网站运营推广方法总结网站服务器地址查询方法
  • ic网站建设网络科技公司取名创意
  • 展览公司网站建设方案wordpress仿大众点评
  • 蒙特网站建设公司网站建设过程规划
  • wordpress免费主题模板百度seo是啥
  • 武安市网站建设费用电子商务网站建设重要性
  • 宝塔wordpress建站教程广州网站开发设计平台
  • 珠海市建设工程质量监督检测站网站外贸网站源码 php
  • 岳池住房和城乡建设厅网站高端h5网站
  • ftp做网站做网站的流程视频