Атака CDN Tsunami использует перевод HTTP/3 для усиления DoS до 350 раз
Исследователи в области кибербезопасности раскрыли информацию о двух атаках типа отказ в обслуживании (DoS), которые эксплуатируют особенности работы крупных сетей доставки контента (CDN). Эти атаки используют механизм, при котором трафик HTTP/3, поступающий от клиентов, конвертируется в запросы HTTP/1.1 к сайтам, за которыми стоят эти CDN. В результате, низкоскоростной поток запросов может быть усилен до 350 раз в отношении исходного сервера.
Атаки, объединенные под названием "CDN Tsunami", были протестированы на таких платформах, как Alibaba и Baidu. Исследователи отмечают, что уязвимость в работе CDN может быть использована злоумышленниками для создания мощных потоков трафика, что может привести к перегрузке серверов и их недоступности для пользователей.
В ходе тестирования было установлено, что атаки могут быть успешно реализованы с использованием минимальных ресурсов, что делает их особенно опасными для интернет-сервисов, которые полагаются на CDN для обеспечения высокой доступности и скорости загрузки своих сайтов.
Эксперты подчеркивают, что данная уязвимость может оказать серьезное влияние на безопасность и стабильность работы онлайн-сервисов, и рекомендуют владельцам сайтов внимательно следить за обновлениями программного обеспечения своих CDN и внедрять дополнительные меры защиты.
Исследование также демонстрирует необходимость более глубокого анализа протоколов и механизмов, используемых в современных сетях, чтобы предотвратить подобные атаки в будущем. Важно, чтобы разработчики и администраторы систем были осведомлены о новых угрозах и принимали проактивные меры для их устранения.