美国服务器中CPDoS攻击的原理是什么

admin3年前云服务器101

美国服务器中CPDoS攻击的原理:远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

具体分析如下:

远程攻击者通过发送包含格式错误的标头的HTTP请求来请求目标网站的WEB页面。如果中间的CDN服务器没有所请求资源的副本,它将把请求转发给源WEB服务器,而源WEB服务器将由于格式错误而崩溃。

因此,原始服务器随后返回一个错误页面,该错误页面最终由缓存服务器存储,而不是由请求的资源存储。现在,每当合法的访问者试图获取目标资源时,他们将获得缓存的错误页面,而不是原始内容。CDN服务器也会将相同的错误页面传播到CDN网络的其他边缘节点,导致受害者网站的目标资源不可用。

值得注意的是,一个简单的请求就足以用一个错误页面替换缓存中的真实内容。这意味着这样的请求仍然低于WEB应用程序防火墙WAFs和DDoS保护的检测阈值,特别是当它们扫描大量不规则网络流量时。

此外,可以利用CPDoS攻击来阻止通过缓存分发的补丁或固件更新,从而防止设备和软件中的漏洞被修复,攻击者还可以禁用美国服务器关键任务网站,如网上银行或官方网站上的重要安全警报或消息。

要对CDN执行这种缓存中毒攻击,有三种类型的HTTP请求:

1)HTTP头文件大小过大/HHO:在WEB应用程序使用比原始服务器接受更大的头文件大小限制的缓存的情况下,包含超大头文件的HTTP请求。

2)HTTP元字符/HMC:这种攻击不发送过大的报头,而是尝试使用包含有害元字符的请求报头绕过缓存。

3)HTTP方法覆盖/HMO:使用HTTP覆盖头绕过禁止删除请求的安全策略。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

国外vps服务器租用被墙怎么办

国外vps服务器租用被墙解决的方法:1、登录vps并检测是否一开始租用就有问题,如果是提交工单找客服解决;2、找提供商进行免费更换IP地址,降低网站被封的概率;3、选择国内的vps提供商,并完成必要的...

韩国首尔服务器和香港服务器哪个好?怎么选择?

朗玥专业提供美国云主机、美国服务器、香港主机、香港服务器、站群服务器、抗攻击服务器、韩国首尔服务器、韩国服务器等产品服务。朗玥韩国首尔和中国香港机房地处亚洲经济发达地区,网络资源也比较丰富,因此受到广...

高防国外服务器怎么选择

高防国外服务器选择的方法:1、注意防火墙类型,高防国外服务器防火墙类型有软、硬件两种防火墙,选择硬件防火墙比软件防火墙要好一些;2、注意高防国外服务器带宽大小,带宽资源充足能够有效缓解消耗带宽型攻击带...

免备案海外虚拟主机适合搭建哪些网站

免备案海外虚拟主机适合搭建的网站有:1、外贸类型网站,规模较大,海外虚拟主机的性能可以满足网站需求;2、电商类型网站,发展较快,海外虚拟主机带宽及流量能满足网站的需求;3、视频、小说、在线游戏网站,要...

香港高防服务器价格的影响因素有哪些

香港高防服务器价格的影响因素:1.香港高防服务器的品牌不同,受服务商所采购回来的成本影响,价格随之有所高低。2.香港高防服务的规格不同,规格越高价格越高。3.香港高防服务器的配置高低影响价格浮动。4....

国内服务器和香港服务器有什么区别

国内服务器和香港服务器的区别有:1、国内服务器需要进行备案,而香港服务器不需要;2、国内服务器带宽分为电信和网通,而香港服务器采用的是国际出口带宽,带宽充足;3、对于国内大陆用户而言,国内服务器的访问...