CDN 쓰나미 공격, HTTP/3 번역을 악용하여 최대... 노트

CDN 쓰나미 공격, HTTP/3 번역을 악용하여 최대 350배 DoS 증폭

사이버 보안 연구원들이 주요 콘텐츠 전송 네트워크(CDN)가 자체적으로 서비스하는 HTTP/3 트래픽을 자체적으로 서비스하는 웹사이트에 대한 HTTP/1.1 요청으로 변환하는 방식을 악용하는 두 가지 서비스 거부(DoS) 공격을 공개했으며, 이는 저대역폭 요청 스트림을 최대 350배까지 원본 서버에 대해 증폭시킵니다."CDN Tsunami"로 총칭되는 이 공격들은 Alibaba, Baidu를 대상으로 평가되었습니다.
CdXz5zHNQW_ivbUC31nFs.jpeg