美国服务器中CPDoS攻击的原理是什么

admin3年前云服务器29

美国服务器中CPDoS攻击的原理:远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

具体分析如下:

远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

因此,原始服务器随后返回一个错误页面,该错误页面最终由缓存服务器存储,而不是由请求的资源存储。现在,每当合法的访问者试图获取目标资源时,他们将获得缓存的错误页面,而不是原始内容。CDN服务器也会将相同的错误页面传播到CDN网络的其他边缘节点,导致受害者网站的目标资源不可用。

值得注意的是,一个简单的请求就足以用一个错误页面替换缓存中的真实内容。这意味着这样的请求仍然低于WEB应用程序防火墙WAFs和DDoS保护的检测阈值,特别是当它们扫描大量不规则网络流量时。

此外,可以利用CPDoS攻击来阻止通过缓存分发的补丁或固件更新,从而防止设备和软件中的漏洞被修复,攻击者还可以禁用美国服务器关键任务网站,如网上银行或官方网站上的重要安全警报或消息。

要对CDN执行这种缓存中毒攻击,有三种类型的HTTP请求:

1)HTTP头文件大小过大/HHO:在WEB应用程序使用比原始服务器接受更大的头文件大小限制的缓存的情况下,包含超大头文件的HTTP请求。

2)HTTP元字符/HMC:这种攻击不发送过大的报头,而是尝试使用包含有害元字符的请求报头绕过缓存。

3)HTTP方法覆盖/HMO:使用HTTP覆盖头绕过禁止删除请求的安全策略。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

美国服务器中有哪些内存类型

美国服务器的内存类型有:1、ECC内存,可以准确地检查、发现错误并纠正;2、Chipkill内存,可以将纠错byte位数提升到4位;3、FB-DIMM内存,能有效提高服务器内存带宽和增加内存;Norm...

如何降低美国服务器网站遭遇攻击的风险

降低美国服务器网站遭遇攻击风险的方法:1、需要对美国服务器的站点访问权限进行控制;2、定期检查美国服务器部署网站的错误信息并进行处理;3、给美国服务器安装并配置防火墙,提高服务器防御力;4、定期对美国...

做亚马逊店铺租用美国多IP服务器刷单需要注意哪些问题

做亚马逊店铺租用美国多IP服务器刷单需要注意的事项:1. 租用美国多IP服务器刷单要选择独立IP段,独享的美国IP端注册账号刷单刷评论的话不仅效果更好,而且不容易被系统封禁。2. 在选择服务器的硬件配...

大多数人选择HS机房美国服务器的原因是什么

选择HS机房美国服务器的原因有:1.访问速度快,接入CN2线路,平均延迟180ms;2.产品多样丰富,可以满足客户不同需求;3.服务器稳定,服务器运行稳定无故障;4.提供优质运维服务,提供7*24小运...

美国网站服务器被CC攻击如何解决

美国网站服务器被CC攻击的解决方法:1、取消美国网站服务器的域名绑定;2、更换并修改美国服务器上的域名解析;3、将美国服务器的Web端口进行更换;4、检查美国服务器系统日志找到攻击源IP进行屏蔽限制,...

美国服务器IP为什么被封

美国服务器IP被封的原因有:1、美国服务器IP被大规模流量攻击导致被封;2、美国服务器IP正在遭受网络病毒导致机房管理人员暂时封停;3、美国服务器IP出现异常问题导致。具体内容如下:1、被流量攻击封堵...