美国服务器中CPDoS攻击的原理是什么

admin3年前云服务器100

美国服务器中CPDoS攻击的原理:远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

具体分析如下:

远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

因此,原始服务器随后返回一个错误页面,该错误页面最终由缓存服务器存储,而不是由请求的资源存储。现在,每当合法的访问者试图获取目标资源时,他们将获得缓存的错误页面,而不是原始内容。CDN服务器也会将相同的错误页面传播到CDN网络的其他边缘节点,导致受害者网站的目标资源不可用。

值得注意的是,一个简单的请求就足以用一个错误页面替换缓存中的真实内容。这意味着这样的请求仍然低于WEB应用程序防火墙WAFs和DDoS保护的检测阈值,特别是当它们扫描大量不规则网络流量时。

此外,可以利用CPDoS攻击来阻止通过缓存分发的补丁或固件更新,从而防止设备和软件中的漏洞被修复,攻击者还可以禁用美国服务器关键任务网站,如网上银行或官方网站上的重要安全警报或消息。

要对CDN执行这种缓存中毒攻击,有三种类型的HTTP请求:

1)HTTP头文件大小过大/HHO:在WEB应用程序使用比原始服务器接受更大的头文件大小限制的缓存的情况下,包含超大头文件的HTTP请求。

2)HTTP元字符/HMC:这种攻击不发送过大的报头,而是尝试使用包含有害元字符的请求报头绕过缓存。

3)HTTP方法覆盖/HMO:使用HTTP覆盖头绕过禁止删除请求的安全策略。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

免费的香港服务器能放置多少个网站

免费香港服务器能放置的网站数量要看:1、网站的设计类型,一般来说静态网站比动态网站放置的数量多;2、带宽消耗量,带宽消耗量越小,所放置的网站数量越多;3、服务器资源,资源越多,能放置的网站数量越多;4...

采集网站为什么首选美国服务器

采集网站首选美国服务器的原因有:1、美国服务器性价比更高,相同的价格能租用到更高的配置,有利于节约采集网站的成本支出;2、美国服务器更适合采集,能保证目标网站的内容能够正常采集发布;3、美国服务器IP...

广东服务器租用怎么保障数据安全

广东服务器租用保障数据安全的方法:1、定期备份数据,如硬盘备份数据和服务器备份数据等;2、加强文件级别,根据用户的特点单独为其制定访问服务器的特殊使用权限;3、加强安全管理,如禁止员工随意下载非法程序...

如何租用国外便宜的vps主机

租用国外便宜vps主机的方法:1、根据自身业务需求选择合适的国外vps主机配置,后期再根据网站发展增加配置即可;2、考虑业务开展的区域问题,选择合适的访问线路,保证用户能快速访问网站;3、租用前做好性...

茂名服务器租用选哪个比较好?

茂名服务器租用选哪个比较好?通常,由于每个茂名服务器租用的提供商运行的机房不同,他们的服务器配置、机房环境以及技术水平也不一样。所以,想要挑选租用既好用,价格又实惠的服务器,还是要依据个人的需求、以及...

美国服务器内存没有及时释放怎么解决

美国服务器内存没有及时释放的解决方法:1、在IIS中单独配置美国服务器网站的应用程序池;2、设置美国服务器网站应用程序池的回收时间,修改运行的web工作进程数目为1;3、设置美国服务器系统内存或CPU...