美国服务器中CPDoS攻击的原理是什么

admin3年前云服务器28

美国服务器中CPDoS攻击的原理:远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

具体分析如下:

远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

因此,原始服务器随后返回一个错误页面,该错误页面最终由缓存服务器存储,而不是由请求的资源存储。现在,每当合法的访问者试图获取目标资源时,他们将获得缓存的错误页面,而不是原始内容。CDN服务器也会将相同的错误页面传播到CDN网络的其他边缘节点,导致受害者网站的目标资源不可用。

值得注意的是,一个简单的请求就足以用一个错误页面替换缓存中的真实内容。这意味着这样的请求仍然低于WEB应用程序防火墙WAFs和DDoS保护的检测阈值,特别是当它们扫描大量不规则网络流量时。

此外,可以利用CPDoS攻击来阻止通过缓存分发的补丁或固件更新,从而防止设备和软件中的漏洞被修复,攻击者还可以禁用美国服务器关键任务网站,如网上银行或官方网站上的重要安全警报或消息。

要对CDN执行这种缓存中毒攻击,有三种类型的HTTP请求:

1)HTTP头文件大小过大/HHO:在WEB应用程序使用比原始服务器接受更大的头文件大小限制的缓存的情况下,包含超大头文件的HTTP请求。

2)HTTP元字符/HMC:这种攻击不发送过大的报头,而是尝试使用包含有害元字符的请求报头绕过缓存。

3)HTTP方法覆盖/HMO:使用HTTP覆盖头绕过禁止删除请求的安全策略。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

如何解决美国服务器延迟高的问题

解决美国服务器延迟高的方法有:1、选择距离国内近的美国西海岸服务器机房,提高国内用户访问速度;2、选择BGP线路机房,自动匹配最优路径降低服务器延迟;3、确保美国服务器网络带宽充足,保证服务器稳定性。...

美国服务器租用前要注意哪些问题

美国服务器租用前要注意的问题有:1、注意租用的美国服务器是否禁用了网卡;2、注意测试美国服务器的硬盘是否有故障同时获取服务器硬件的品牌和型号;3、注意不要完全按照教程自主设置美国服务器,以免造成很多意...

租用美国服务器导致无法运行的原因有哪些

租用美国服务器导致无法运行的原因有:1、美国服务器的硬件设备出现出现陈旧、老化以及损坏等问题导致;2、美国服务器网站程序的页面大小太大,导致服务器负担过重,从而影响正常运行;3、美国服务器网站数据量不...

美国服务器外贸网站要求备案该怎么解决

解决美国服务器外贸网站要求备案的方法有:1、直接换回国内服务器进行备案,这样就不符合外贸网站备案需求了;2、提升国内服务器的配置,保证国外正常访问,但价格也会相对较高;3、若转入国内服务器备案完成后再...

如何租用稳定的vps美国服务器

租用稳定vps美国服务器的方法:1、分析网站用户需求,选择合适的VPS配置,保证能随时进行升级拓展服务;2、用检测工具进行Ping值检查,看VPS延迟的反应速度、网络的处理速度及整体的吞吐情况;3、选...

spinservers:美国1Gbps带宽不限流量独服,E3-1280v5/32G内存/1T NVMe硬盘,$99/月_独立服务器

spinservers最近提供了一款1Gbps端口带宽不限流量独立服务器优惠码,优惠后也仅$99/月,采用E3-1280v5高主频CPU,NVMe硬盘,开设在达拉斯机房。优惠码为永久折扣,续费同价,机...