CDN津波攻撃、HTTP/3翻訳を悪用し最大350倍のDoS... ノート

CDN津波攻撃、HTTP/3翻訳を悪用し最大350倍のDoS増幅を実現

サイバーセキュリティ研究者は、主要なコンテンツ配信ネットワーク(CDN)が、クライアント側のHTTP/3トラフィックを、それらがフロントエンドとして提供するウェブサイトへのHTTP/1.1リクエストにどのように変換するかを悪用する2つのサービス拒否(DoS)攻撃を公開しました。これにより、低帯域幅のリクエストストリームがオリジンサーバーに対して最大350倍に増幅されます。「CDN Tsunami」と総称されるこれらの攻撃は、Alibaba、Baiduに対して評価されました。
CdXz5zHNQW_ivbUC31nFs.jpeg