The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..." +/
Сообщение от Аноним (-), 11-Окт-23, 16:13 
> Вот только slow lori тут не при чем. Оно работает за счет
> того, что медленные запросы позволяют выжрать больше ресурсов, не попадая под
> rate limit. При таймаутах в несколько секунд на запрос это уже не работает.

Таймауты в несколько секунд сами по себе - факапнут и загрузку легитимных файлов с вашего хоста клиентами, особенно не очень быстрыми. Но как уже было сказано, если цель решит добровольно сделать self destruct, это хоть и уменьшает моральное удовлетворение атакующего, но цель атаки все же достигается, а остальное не так уж и важно.

Так что если целью было отвадить юзеров с вашего сервака, это при таких мерах - получится. Атакующий потом может вообще не тратить ресурсы и ржать откуда там ему удобно глядя на шоу.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке, opennews, 10-Окт-23, 23:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру