HTTP/2 Rapid Reset:解構破紀錄的攻擊

💡 原文中文,约9200字,阅读约需22分钟。
📝

内容提要

Cloudflare发现新型DDoS攻击,利用HTTP/2通讯协议的部分功能和服务器实现细节发动攻击。攻击者利用Botnet发起攻击,利用HTTP/2的取消请求功能,导致服务器资源过度消耗。Cloudflare采取多项措施缓解此类攻击,包括扩展IP Jail系统、改善HTTP/2框架处理和请求分派代码实现等。

🏷️

标签

➡️

继续阅读