美国服务器中CPDoS攻击的原理是什么

admin3年前云服务器75

美国服务器中CPDoS攻击的原理:远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

具体分析如下:

远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

因此,原始服务器随后返回一个错误页面,该错误页面最终由缓存服务器存储,而不是由请求的资源存储。现在,每当合法的访问者试图获取目标资源时,他们将获得缓存的错误页面,而不是原始内容。CDN服务器也会将相同的错误页面传播到CDN网络的其他边缘节点,导致受害者网站的目标资源不可用。

值得注意的是,一个简单的请求就足以用一个错误页面替换缓存中的真实内容。这意味着这样的请求仍然低于WEB应用程序防火墙WAFs和DDoS保护的检测阈值,特别是当它们扫描大量不规则网络流量时。

此外,可以利用CPDoS攻击来阻止通过缓存分发的补丁或固件更新,从而防止设备和软件中的漏洞被修复,攻击者还可以禁用美国服务器关键任务网站,如网上银行或官方网站上的重要安全警报或消息。

要对CDN执行这种缓存中毒攻击,有三种类型的HTTP请求:

1)HTTP头文件大小过大/HHO:在WEB应用程序使用比原始服务器接受更大的头文件大小限制的缓存的情况下,包含超大头文件的HTTP请求。

2)HTTP元字符/HMC:这种攻击不发送过大的报头,而是尝试使用包含有害元字符的请求报头绕过缓存。

3)HTTP方法覆盖/HMO:使用HTTP覆盖头绕过禁止删除请求的安全策略。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

租用国内云服务器怎么维护管理

租用国内云服务器维护管理的方法:1、及时更新或安装系统补丁,防止被黑客利用漏洞攻击;2、安装并配置防火墙,提高云服务器的防御能力;3、部署杀毒软件,排查安全隐患;4、关闭不必要的服务和端口,降低被攻击...

香港服务器有哪些限制内容

香港服务器限制内容有:1、不允许搭建违反香港法律的网站;2、不允许搭建侵犯他人权利的网站;3、不允许务器搭建网络钓鱼网站;4、不允许使用香港服务器存放木马病毒;5、不允许搭建违法香港和中国法律的网站,...

cdn服务器租用有哪些优点

cdn服务器租用的优点有:1、能解决远距离访问、不同网络带宽线路访问造成的网络延迟问题,提高网站的访问速度;2、能隐藏源服务器的IP地址,降低网站被攻击的风险;3、能降低源服务器带宽的使用量和负载压力...

英国服务器运行不正常的原因有哪些

英国服务器运行不正常的原因有:1、客户操作失误造成服务器不能正常运行,需要专业人员管理和维护服务器,可以避免服务器因无人维护频繁出现故障,也能在出现问题时第一时间快速自主解决,降低故障对业务的影响;2...

网站使用免费高防cdn有哪些好处

网站使用免费高防cdn的好处有:1、高防cdn能隐藏网站服务器的ip地址,保障源站的安全性;2、高防cdn能自动识别网络攻击,并自动进行清洗过滤;3、高防cdn能根据不同的攻击类型进行调整高防防护策略...

香港服务器如何进行日常维护

香港服务器进行日常维护的方法有:1、及时更新服务器系统补丁;2、对服务器管理员账号密码进行保护;3、在香港服务器上安装配置防火墙;4、监测香港服务器的系统日志;5、定期对香港服务器的数据进行备份;6、...