HTTP/2 Zero-Day 漏洞导致破纪录的 DDoS 攻击
原文中文,约4100字,阅读约需10分钟。发表于: 。“HTTP/2 Rapid Reset”攻击利用 HTTP/2 协议中的弱点来生成巨大的超容量 DDoS 攻击。近几个月来,Cloudflare 缓解了一系列此类攻击,其中包括一起比我们之前观察到的任何攻击规模大三倍的攻击
Cloudflare、Google和Amazon AWS披露了一个名为“HTTP/2 Rapid Reset”攻击的新型zero-day漏洞。建议在所有面向互联网的Web服务器上部署Web服务器和操作系统补丁,并考虑使用基于云的辅助DDoS L7提供商以提高弹性。