美国服务器中CPDoS攻击的原理是什么

admin3年前云服务器38

美国服务器中CPDoS攻击的原理:远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

具体分析如下:

远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

因此,原始服务器随后返回一个错误页面,该错误页面最终由缓存服务器存储,而不是由请求的资源存储。现在,每当合法的访问者试图获取目标资源时,他们将获得缓存的错误页面,而不是原始内容。CDN服务器也会将相同的错误页面传播到CDN网络的其他边缘节点,导致受害者网站的目标资源不可用。

值得注意的是,一个简单的请求就足以用一个错误页面替换缓存中的真实内容。这意味着这样的请求仍然低于WEB应用程序防火墙WAFs和DDoS保护的检测阈值,特别是当它们扫描大量不规则网络流量时。

此外,可以利用CPDoS攻击来阻止通过缓存分发的补丁或固件更新,从而防止设备和软件中的漏洞被修复,攻击者还可以禁用美国服务器关键任务网站,如网上银行或官方网站上的重要安全警报或消息。

要对CDN执行这种缓存中毒攻击,有三种类型的HTTP请求:

1)HTTP头文件大小过大/HHO:在WEB应用程序使用比原始服务器接受更大的头文件大小限制的缓存的情况下,包含超大头文件的HTTP请求。

2)HTTP元字符/HMC:这种攻击不发送过大的报头,而是尝试使用包含有害元字符的请求报头绕过缓存。

3)HTTP方法覆盖/HMO:使用HTTP覆盖头绕过禁止删除请求的安全策略。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

高防服务器租用后出现数据丢包的原因是什么呢

高防服务器租用后出现数据丢包的原因:1.服务器跳出本地路由,一直到机房核心交换机造成中转网络故障。2.当机房遇到大流量攻击时造成服务器网络故障。3.用户本地的网络带宽信号不好或者发生了网络故障也会造成...

如何识别香港服务器CPU的好坏,如何选择

大多数人租用香港服务器的喜欢看它的cpu配置,比如单核、双核、四核、八核、I3、I5、E3、E5等等。因为处理器的总体性能可以从核心和主频上看到,特别是对于服务器的实际性能,有品牌价值,口碑价值在里面...

国外虚拟主机购买如何选择配置

国外虚拟主机购买选择配置的方法:1、CPU,如企业网站或个人网站,选择1核或2核的CPU即可;2、内存,根据网站规模选择内存,如个人博客或企业展示网站类,选择小一点的内存即可;3、硬盘选择,选择时要考...

双线游戏服务器租用价格受哪些因素影响

影响双线游戏服务器的租用价格因素有:1、服务器带宽,包括带宽的类型和大小,带宽越大,租用服务器的价格越贵;2、游戏在线人数影响服务器的硬件配置和带宽选择,不同的配置选择,租用服务器的价格不同;3、服务...

域名服务器租用的好处有哪些

域名服务器租用的好处有:1、可以提升网站的性能域名服务器可以使网站响应更快,加载更快。2、容易识别域名有助于网站被正确识别和访问。3、更高的安全性利用域名服务器可以更好地保护网站及其用户的数据。4、支...

免备案空间托管怎么选择

免备案空间托管选择的方法:1、看机房环境是否较好,如机房内的吊顶是否符合消防安全要求的材料等;2、看安全是否有保障,如是否有7×24小时全面监控等服务;3、看场地设置,如是否提供充裕的空间放置服务器及...