HTTP/2 Bomb 可远程拖垮多款主流服务器

HTTP/2 Bomb 可远程拖垮多款主流服务器

HTTP/2 Bomb 可远程拖垮多款主流服务器

研究人员披露名为 HTTP/2 Bomb 的远程拒绝服务攻击,影响 NGINX、Apache HTTPD、Microsoft IIS、Envoy 和 Cloudflare Pingora 的默认 HTTP/2 配置。攻击把 HPACK 压缩放大与类似 Slowloris 的连接占用结合起来,可持续占住服务器内存。

文中称,100 Mbps 家用网络可在数秒内让部分服务器不可用,Apache httpd 和 Envoy 单个客户端约 20 秒可占住 32 GB 内存。nginx 已在 1.29.8+ 加入修复,Apache 修复在 mod_http2 v2.0.41,IIS、Envoy 和 Pingora 暂无补丁。

Calif | The Hacker News

© 版权声明
THE END
喜欢就支持一下吧
点赞14 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。