当前位置: 首页 > news >正文

网站样版风格排版龙岗商城网站建设

网站样版风格排版,龙岗商城网站建设,北京网站优化常识,网站建设的威胁亚马逊、Cloudflare 和谷歌周二联合发布消息称,一种依赖于 HTTP/2 快速重置技术的攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击。 根据披露的信息,该攻击自8月下旬以来便一直存在,所利用的漏洞被跟踪为CVE-2023-44487&#xff0c…

亚马逊、Cloudflare 和谷歌周二联合发布消息称,一种依赖于 HTTP/2 快速重置技术的攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击。

img

根据披露的信息,该攻击自8月下旬以来便一直存在,所利用的漏洞被跟踪为CVE-2023-44487,CVSS 分数为 7.5。在针对谷歌云的攻击中,攻击峰值达到了每秒 3.98 亿次请求(RPS),而针对 AWS 和 Cloudflare 的攻击量分别超过了每秒 1.55 亿次和 2.01 亿次请求 (RPS)。

HTTP/2 快速重置是指 HTTP/2 协议中的0-Day缺陷,可被利用来执行 DDoS 攻击。简而言之,该攻击滥用 HTTP/2 的流取消功能,不断发送和取消请求,以压垮目标服务器。另一个关键方面在于此类攻击可以使用中等规模的僵尸网络来实施,据 Cloudflare 观察,该僵尸网络可容纳 2万台机器。

据W3Techs称,目前有35.6% 的网站使用 HTTP/2 。根据Web Almanac共享的数据,使用 HTTP/2 的请求百分比为 77% 。谷歌云表示,已经观察到快速重置攻击的多种变体,且比标准 HTTP/2 DDoS 攻击更有效。

缓解措施

Cloudflare 发现,HTTP/2 代理或负载均衡器特别容易受到快速发送的长字符串重置请求的影响,并最终使用了一个旨在处理超容量攻击的系统(称为“IP Jail”)来缓解这些攻击,公司已将该系统扩展到覆盖其整个基础设施。

亚马逊表示已缓解了数十起此类攻击,但没有提供有关其影响的任何详细信息,并强调其客户服务的可用性得到了维持。

受影响的三家公司都得出结论,客户应对 HTTP/2 快速重置攻击的最佳方法是使用所有可用的 HTTP 洪水防护工具,并通过多方面的缓解措施增强其 DDoS 抵御能力。

但由于这种策略滥用了 HTTP/2 协议,因此没有通用的修复方法可以完全阻止攻击者使用这种 DDoS 技术。相反,在软件中使用该协议的软件开发人员正在实施速率控制,以减轻 HTTP/2 快速重置攻击。

参考来源:

HTTP/2 Rapid Reset Zero-Day Vulnerability Exploited to Launch Record DDoS Attacks

New ‘HTTP/2 Rapid Reset’ zero-day attack breaks DDoS records

http://www.yayakq.cn/news/75569/

相关文章:

  • 做图片视频的网站有哪些制作网页软件教程
  • jsp 数据库做网站九创 wordpress
  • 描述网站开发的广告词莱芜上汽大众4s店
  • 推广链接网站企业宣传片广告公司
  • 建设网站的产品规划多开商城
  • 网站绩效营销网站建设公司扬州
  • 网站做后怎么可以在百度搜索到网站建设东北
  • 动效h5网站广州联享品牌网站建设
  • 品牌网站制作网站公司北京上海网站建设公司
  • 二手表网站中山软件开发项目管理
  • 凡科做网站好吗wordpress备份坚果云
  • 搞一个公司网站得多少钱小型购物网站模板
  • 易名网站备案网页设计说明万能模板
  • 企业网站主页设计图网站建设与规划结论
  • 保山市城市建设网站深圳做网站推广的公司哪家好
  • 番禺营销型网站建设网站网站怎么做
  • 网站建设宝安jw网站设计
  • 长沙大型网站设计公司大型科技网站建设
  • 手机网站建设项目asp网站添加背景音乐
  • 双语版网站怎么做外卖网站建设价钱
  • 模板网站建设哪家专业微信是哪个公司开发的软件
  • 做网站技术小白怎样建设公司网站
  • 江苏建设工程信息网网址网站关键词优化遇到的情况和解决方法
  • 网站基本建设农业网站模板免费下载
  • 外贸综合服务网站建设建设网站用什么语言比较好
  • 免费建造网站网易云播放器做网站播放
  • 2015年做那些网站能致富网站正在建设中的英文
  • 网站建设实训心得拖鞋设计网站推荐
  • 洛阳做网站网站建设绿茶科技
  • 软件开发设计制作网站下载中国500强企业官网