新型DoS攻击或对使用了CDN的网站产生巨大威胁

搬瓦工机场JMS

在当今全球网络中,CDN服务扮演着很重要的角色,它的缓存系统可以极大缓解原网站的压力,并给访问者提供更好的网络体验。

但近期,有安全研究人员发现了一种针对CDN缓存功能的DoS攻击——CPDoS,它有多种变体,不过基本都是通过恶意的HTTP请求头来实现。在攻击成功后,用户就无**常访问那些使用了CDN的网站。

通过缓存服务器进行DoS
CPDoS瞄准了CDN中的缓存系统,它会向目标网站发送一个包含恶意请求头的HTTP请求,CDN接受到请求后便会直接转发给原网站,并把原网站的响应缓存起来。由于恶意请求头的存在,原网站的响应往往是异常的,但这并不影响CDN对这种异常响应进行缓存,这就导致其他用户在访问同一个页面时会直接看到缓存中的异常响应。这就是CPDoS攻击。

贴一个原文链接:https://nosec.org/m/share/3088.html
江西网友:缓存攻击, 就是恶意的请求缓存到前端,从而用户访问都是错误的,造成的攻击,  这个就设置一下可以解决了。
湖南网友:假新闻。

未经允许不得转载:美国VPS_搬瓦工CN2 GIA VPS » 新型DoS攻击或对使用了CDN的网站产生巨大威胁

赞 (0) 打赏

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏