美国服务器中CPDoS攻击的原理是什么

admin3年前云服务器57

美国服务器中CPDoS攻击的原理:远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

具体分析如下:

远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

因此,原始服务器随后返回一个错误页面,该错误页面最终由缓存服务器存储,而不是由请求的资源存储。现在,每当合法的访问者试图获取目标资源时,他们将获得缓存的错误页面,而不是原始内容。CDN服务器也会将相同的错误页面传播到CDN网络的其他边缘节点,导致受害者网站的目标资源不可用。

值得注意的是,一个简单的请求就足以用一个错误页面替换缓存中的真实内容。这意味着这样的请求仍然低于WEB应用程序防火墙WAFs和DDoS保护的检测阈值,特别是当它们扫描大量不规则网络流量时。

此外,可以利用CPDoS攻击来阻止通过缓存分发的补丁或固件更新,从而防止设备和软件中的漏洞被修复,攻击者还可以禁用美国服务器关键任务网站,如网上银行或官方网站上的重要安全警报或消息。

要对CDN执行这种缓存中毒攻击,有三种类型的HTTP请求:

1)HTTP头文件大小过大/HHO:在WEB应用程序使用比原始服务器接受更大的头文件大小限制的缓存的情况下,包含超大头文件的HTTP请求。

2)HTTP元字符/HMC:这种攻击不发送过大的报头,而是尝试使用包含有害元字符的请求报头绕过缓存。

3)HTTP方法覆盖/HMO:使用HTTP覆盖头绕过禁止删除请求的安全策略。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

国外虚拟主机租用怎么清除数据库

国外虚拟主机租用清除数据库的方法:1、进入主机代理商网站并登录到主机控制面板;2、点击数据库,进入数据库管理中心;3、对数据库文件进行备份;4、备份好后点击清空MySQL数据库按钮即可。具体操作如下:...

APACHE 多站点配置方法

例如你的主机IP:192.168.1.8而你有三个站点,域名为:111,222,333相应的网站文件放在主机的:\website\111;D:\website\222;D:\website\333文件...

阿里云服务器CentOS服务器初始化设置步骤

CentOS服务器初始化设置其实不分阿里云或其它服务器了,操作配置过程与步骤也差不多,下面和小编一起来看看。一、挂载硬盘1、磁盘分区fdisk -l #查看设备,一般可以看到设备名为/dev/xvdb...

怎么租用美国云服务器

租用美国云服务器的方法:1、租用美国云服务器之前,对自身网站进行分析,根据自身网站的需求选择合适的美国云服务器配置;2、选择正规的美国云服务器机房,能更好降低网站的安全故障风险;3、选择完善的美国云服...

广东服务器租用时要注意哪些事项

广东服务器租用时要注意:1、根据网站的发展需求选择合适的服务器配置;2、测试服务器的访问速度是否较快,流量是否充足;3、根据网站用户所属地选择合适的带宽线路,保证用户的快速访问;4、关注服务质量,保证...

DHCP服务器的实现过程是什么

DHCP服务器的实现过程是:1、客户端发送discover广播报文,DHCP服务器进行响应;2、DHCP服务器对discover报文进行解析;3、客户端收到offer报文后,发送request请求报文...