99国产一区I天天干天天做I在线观看资源I蜜臀久久99精品久久久酒店新书Iav中文资源在线I欧美a免费I天天操天天操天天爽I在线国产能看的

美國(guó)服務(wù)器CPDoS攻擊原理介紹

美國(guó)服務(wù)器 CPDoS 攻擊 是之前德國(guó)網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)的一種針對(duì)網(wǎng)絡(luò)緩存系統(tǒng)的緩存攻擊,攻擊者可以利用這種攻擊迫使目標(biāo)網(wǎng)站向大多數(shù)訪(fǎng)問(wèn)者提供錯(cuò)誤頁(yè)面,而不是合法的內(nèi)容

美國(guó)服務(wù)器CPDoS攻擊原理介紹

來(lái)源:美國(guó)服務(wù)器 作者:美聯(lián)科技小編Zoe 瀏覽量:146
2020-04-17
0

美國(guó)服務(wù)器CPDoS攻擊 是之前德國(guó)網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)的一種針對(duì)網(wǎng)絡(luò)緩存系統(tǒng)的緩存攻擊,攻擊者可以利用這種攻擊迫使目標(biāo)網(wǎng)站向大多數(shù)訪(fǎng)問(wèn)者提供錯(cuò)誤頁(yè)面,而不是合法的內(nèi)容或資源。美國(guó)服務(wù)器CPDoS攻擊會(huì)影響到Varnish等反向代理緩存系統(tǒng),以及一些廣泛使用的內(nèi)容分發(fā)網(wǎng)絡(luò)CDN服務(wù)。

內(nèi)容分發(fā)網(wǎng)絡(luò)CDN服務(wù)是一組地理上分布的服務(wù)器,它們位于搭建網(wǎng)站的美國(guó)服務(wù)器主機(jī)和訪(fǎng)問(wèn)者之間,以?xún)?yōu)化網(wǎng)站的性能。CDN服務(wù)只是簡(jiǎn)單地存儲(chǔ)/緩存來(lái)自源美國(guó)服務(wù)器主機(jī)的靜態(tài)文件,包括HTML頁(yè)面、java文件、樣式表、圖像和視頻等,并更快地將數(shù)據(jù)交付給訪(fǎng)問(wèn)者,而無(wú)需一次又一次地返回到源服務(wù)器。

通常,在定義時(shí)間或手動(dòng)清除之后,CDN服務(wù)器通過(guò)從原始服務(wù)器檢索每個(gè)WEB頁(yè)面的新更新副本來(lái)刷新緩存,并將數(shù)據(jù)存儲(chǔ)起來(lái)以備將來(lái)的請(qǐng)求。而導(dǎo)致CDN中間服務(wù)器被錯(cuò)誤配置為緩存WEB資源或頁(yè)面,其中包含原始服務(wù)器返回的錯(cuò)誤響應(yīng)的攻擊,就稱(chēng)之為CPDoS攻擊,是緩存中毒拒絕服務(wù)的縮寫(xiě)。

根據(jù)三位德國(guó)學(xué)者的說(shuō)法,CPDoS攻擊僅通過(guò)發(fā)送一個(gè)包含格式錯(cuò)誤的標(biāo)頭的HTTP請(qǐng)求,就刻意威脅到網(wǎng)站WEB資源的可用性,原文:當(dāng)攻擊者可以為可緩存的資源生成HTTP請(qǐng)求時(shí),問(wèn)題就出現(xiàn)了,其中的請(qǐng)求包含不準(zhǔn)確的字段,這些字段被緩存系統(tǒng)忽略,但是在原始服務(wù)器處理時(shí)引發(fā)錯(cuò)誤。

美國(guó)服務(wù)器CPDoS攻擊的工作原理:

遠(yuǎn)程攻擊者通過(guò)發(fā)送包含格式錯(cuò)誤的標(biāo)頭的HTTP請(qǐng)求來(lái)請(qǐng)求目標(biāo)網(wǎng)站的WEB頁(yè)面。如果中間的CDN服務(wù)器沒(méi)有所請(qǐng)求資源的副本,它將把請(qǐng)求轉(zhuǎn)發(fā)給源WEB服務(wù)器,而源WEB服務(wù)器將由于格式錯(cuò)誤而崩潰。

因此,原始服務(wù)器隨后返回一個(gè)錯(cuò)誤頁(yè)面,該錯(cuò)誤頁(yè)面最終由緩存服務(wù)器存儲(chǔ),而不是由請(qǐng)求的資源存儲(chǔ)。現(xiàn)在,每當(dāng)合法的訪(fǎng)問(wèn)者試圖獲取目標(biāo)資源時(shí),他們將獲得緩存的錯(cuò)誤頁(yè)面,而不是原始內(nèi)容。CDN服務(wù)器也會(huì)將相同的錯(cuò)誤頁(yè)面?zhèn)鞑サ?span lang="EN-US">CDN網(wǎng)絡(luò)的其他邊緣節(jié)點(diǎn),導(dǎo)致受害者網(wǎng)站的目標(biāo)資源不可用。

值得注意的是,一個(gè)簡(jiǎn)單的請(qǐng)求就足以用一個(gè)錯(cuò)誤頁(yè)面替換緩存中的真實(shí)內(nèi)容。這意味著這樣的請(qǐng)求仍然低于WEB應(yīng)用程序防火墻WAFsDDoS保護(hù)的檢測(cè)閾值,特別是當(dāng)它們掃描大量不規(guī)則網(wǎng)絡(luò)流量時(shí)。

此外,可以利用CPDoS攻擊來(lái)阻止通過(guò)緩存分發(fā)的補(bǔ)丁或固件更新,從而防止設(shè)備和軟件中的漏洞被修復(fù),攻擊者還可以禁用美國(guó)服務(wù)器關(guān)鍵任務(wù)網(wǎng)站,如網(wǎng)上銀行或官方網(wǎng)站上的重要安全警報(bào)或消息。

要對(duì)CDN執(zhí)行這種緩存中毒攻擊,有三種類(lèi)型的HTTP請(qǐng)求:

1HTTP頭文件大小過(guò)大/HHO:在WEB應(yīng)用程序使用比原始服務(wù)器接受更大的頭文件大小限制的緩存的情況下,包含超大頭文件的HTTP請(qǐng)求。

2HTTP元字符/HMC:這種攻擊不發(fā)送過(guò)大的報(bào)頭,而是嘗試使用包含有害元字符的請(qǐng)求報(bào)頭繞過(guò)緩存。

3HTTP方法覆蓋/HMO:使用HTTP覆蓋頭繞過(guò)禁止刪除請(qǐng)求的安全策略。

以上就是關(guān)于美國(guó)服務(wù)器CPDoS攻擊原理介紹,希望能夠幫助美國(guó)服務(wù)器用戶(hù)更好的了解這種網(wǎng)絡(luò)攻擊的工作原理。

美聯(lián)科技已與全球多個(gè)國(guó)家的頂級(jí)數(shù)據(jù)中心達(dá)成戰(zhàn)略合作關(guān)系,為互聯(lián)網(wǎng)外貿(mào)行業(yè)、金融行業(yè)、IOT行業(yè)、游戲行業(yè)、直播行業(yè)、電商行業(yè)等企業(yè)客戶(hù)等提供一站式安全解決方案。關(guān)注美聯(lián)科技,了解更多IDC資訊!

部分文章來(lái)源與網(wǎng)絡(luò),若有侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)刪除!
主站蜘蛛池模板: 婷婷射五月 | 午夜91视频 | 成人一级片视频 | 国产亚洲在线视频 | 曰韩在线| 婷婷国产一区二区三区 | 亚洲五月 | 亚洲理论影院 | 国产成人99久久亚洲综合精品 | 操天天操 | 97手机电影网 | 四虎国产精品永久在线国在线 | 国产视频精品网 | 国产精品岛国久久久久久久久红粉 | 久久国产精品久久精品国产演员表 | 日韩免费精品 | 日本精品xxxx | 99精品系列 | 国产三级久久久 | 亚洲精品综合在线 | 日韩欧美视频 | 日韩欧美视频在线免费观看 | 九九九热精品免费视频观看 | 91麻豆看国产在线紧急地址 | 超碰av在线播放 | 日本大尺码专区mv | 亚洲人视频在线 | 免费av在线网站 | 国产一卡二卡四卡国 | 激情欧美一区二区三区 | 国产精品一区二区在线观看 | 国产视频在线播放 | 玖玖爱免费视频 | 国产一级高清 | 日韩va欧美va亚洲va久久 | 欧美精品午夜 | 夜夜夜夜猛噜噜噜噜噜初音未来 | 中文字幕资源网 国产 | 91免费看黄 | 91九色自拍 | 青青看片 | 蜜桃麻豆www久久囤产精品 | 最新日韩在线观看视频 | 国产伦精品一区二区三区高清 | 日韩精品一区二区三区免费观看视频 | 日韩欧美在线观看一区二区 | 国产高清不卡一区二区三区 | 色噜噜日韩精品一区二区三区视频 | 天天色天天艹 | 在线观看91网站 | 激情综合网色播五月 | 久久免费视频1 | 99热这里只有精品久久 | 中文字幕人成不卡一区 | 久久99视频精品 | 日韩在线理论 | 日韩在线免费 | 国产69精品久久99的直播节目 | 高清视频一区 | 99精品国产兔费观看久久99 | 97超碰在线久草超碰在线观看 | 色综合久久99 | 日韩三级久久 | 久久精品日产第一区二区三区乱码 | 成人动态视频 | 夜夜夜精品| 久久婷婷色 | 狠狠久久伊人 | 日本一区二区高清不卡 | 久草网站在线 | 免费日韩一区二区 | 欧美日本不卡 | 免费看91的网站 | 草久在线| 久久久亚洲精品 | 国产视频手机在线 | 97在线观看视频免费 | 久久国产品| 五月激情综合婷婷 | 亚洲影院色 | 国产在线免费 | 香蕉精品视频在线观看 | 在线视频免费观看 | 国产日韩欧美在线播放 | 在线日韩亚洲 | 亚洲天堂网视频 | 国产精品一区二区久久久 | 一级黄色片在线免费看 | 中国一区二区视频 | 亚洲天堂首页 | 人人爽人人爽人人爽 | 欧美一区二区在线看 | 免费视频97| 成人在线视频你懂的 | 国产 色 | av免费看在线 | 久青草国产在线 | 久久久久久久久久福利 | 91福利在线观看 |