美国服务器中CPDoS攻击的原理是什么

admin3年前云服务器76

美国服务器中CPDoS攻击的原理:远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

具体分析如下:

远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

因此,原始服务器随后返回一个错误页面,该错误页面最终由缓存服务器存储,而不是由请求的资源存储。现在,每当合法的访问者试图获取目标资源时,他们将获得缓存的错误页面,而不是原始内容。CDN服务器也会将相同的错误页面传播到CDN网络的其他边缘节点,导致受害者网站的目标资源不可用。

值得注意的是,一个简单的请求就足以用一个错误页面替换缓存中的真实内容。这意味着这样的请求仍然低于WEB应用程序防火墙WAFs和DDoS保护的检测阈值,特别是当它们扫描大量不规则网络流量时。

此外,可以利用CPDoS攻击来阻止通过缓存分发的补丁或固件更新,从而防止设备和软件中的漏洞被修复,攻击者还可以禁用美国服务器关键任务网站,如网上银行或官方网站上的重要安全警报或消息。

要对CDN执行这种缓存中毒攻击,有三种类型的HTTP请求:

1)HTTP头文件大小过大/HHO:在WEB应用程序使用比原始服务器接受更大的头文件大小限制的缓存的情况下,包含超大头文件的HTTP请求。

2)HTTP元字符/HMC:这种攻击不发送过大的报头,而是尝试使用包含有害元字符的请求报头绕过缓存。

3)HTTP方法覆盖/HMO:使用HTTP覆盖头绕过禁止删除请求的安全策略。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

论坛怎么选择合适的美国服务器

论坛选择合适的美国服务器方法:1、根据论坛注册用户来源选择合适的美国服务器机房,以保证用户访问论坛的体验;2、根据美国服务器的日均访问量和稳定性,选择物理美国服务器或虚拟主机,以保证服务器的可靠性;3...

网站域名空间使用不足怎么办

网站域名空间使用不足解决的方法:1、删除已知没用的数据,图片,帖子等文件;2、文件删除完了还是无法保持正常运营,则需要升级网站空间,看主机商能不能提供直接升级服务,如果不可以则需要进行所有的数据迁移;...

日本VPS和日本服务器如何选择租用

有些客户在IDC服务商处租用的日本服务器,每年的费用高达一两万,但最后却发现是跟别人共享使用的虚拟VPS服务器,所以,掌握一些辨别租用的国外服务器是否是独立服务器的技巧是十分有必要的。用户以日本独立服...

怎么选择优质的美国服务器

选择优质美国服务器的方法:1、选择好的美国服务器运营商,看运营商的信誉、能力及售后服务是否较好,以保证所提供的美国服务器能正常运行;2、看美国服务器的配置情况,按自身网站的需求选择合适的硬件配置,以保...

有什么业务适合部署日本服务器

适合部署日本服务器业务有:1、日本服务器网络带宽充足,用户访问速度快适合海外个人搭建网站;2、日本服务器限制小适合海外视频资源服务器使用;3、日本服务器具有海外代拍网站适合游戏代充和海外代购的业务;4...

linux服务器网络信息监控工具有哪些

linux服务器网络信息监控工具有:1、iftop工具,它能够实现监听指定网络接口、捕获进出网络适配器的数据包、过滤流量等功能;2、vnstat工具,它是一块轻量级网络数据收集工具,能够实时记录服务器...