HTTP/2 零日漏洞导致创纪录的 DDoS 攻击
原文英文,约1900词,阅读约需7分钟。发表于: 。The “HTTP/2 Rapid Reset” attack exploits a weakness in the HTTP/2 protocol to generate enormous, hyper-volumetric DDoS attacks. Cloudflare has mitigated a barrage of these attacks in recent...
云层、谷歌和亚马逊 AWS 披露了一种名为“HTTP/2 Rapid Reset”的零日漏洞,利用 HTTP/2 协议的弱点生成大规模 DDoS 攻击。云层已经自 2023 年 8 月以来缓解了超过 1,100 次攻击,包括一次超过 2.01 亿个请求每秒的攻击。攻击利用了 HTTP/2 的流取消功能来创建拒绝服务。云层已经开发了专门的技术来缓解漏洞的影响。云层有信心其客户受到保护,Web 服务器软件合作伙伴正在开发补丁以确保漏洞无法被利用。建议 CSO 采取积极措施确保保护。