谷歌缓解了史上规模最大的攻击,攻击者利用 HTTP/2 特性每秒发出高达 3.98 亿个请求。
查看全文:https://t.co/doyZNHQ0MT
#GoogleCloud 发现有攻击者利用 HTTP/2 的优秀特性来放大攻击,具体使用的方法是不停地发起请求然后不停地单方面发送取消帧,消耗服务器资源和网络带宽。
HTTP/2 的特性并不算是漏洞,只不过遭到了恶意利用,谷歌为此申请了一个 CVE 编号,希望业内可以共同参与改进并进行防范。
对网络安全有兴趣的用户可以研究下这种攻击方式以及谷歌提供的缓解方案。
点击图片查看原图