CDN 海啸攻击滥用 HTTP/3 转换实现高达 350 倍... 笔记

CDN 海啸攻击滥用 HTTP/3 转换实现高达 350 倍的 DoS 放大”

网络安全研究人员披露了两类拒绝服务(DoS)攻击,这些攻击利用主要内容分发网络(CDN)将面向客户端的 HTTP/3 流量转换为指向其托管网站的 HTTP/1.1 请求的机制,从而将低带宽请求流对源服务器的放大倍数提升至最高 350 倍。这些攻击统称为"CDN 海啸”,已针对阿里巴巴、百度等进行了评估。
CdXz5zHNQW_ivbUC31nFs.jpeg