<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-за...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html</link>
    <description>Группа исследователей из Пекинского университета, Университета Цинхуа  и Техасского университета в Далласе выявила новый класс DoS-атак - RangeAmp, основанный на использовании HTTP-заголовка Range для организации усиления трафика через сети доставки контента (CDN). Суть метода в том, что из-за особенности обработки Range-заголовков во многих CDN атакующий может запросить через CDN один байт из большого файла, но CDN загрузит с целевого сервера весь файл или значительно больший блок данных для помещения в кэш. Степень усиления трафика при такой атаке в зависимости от CDN составляет от 724 до 43330 раз, что может использоваться для снижения пропускной способности канала связи до сайта жертвы...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53026&lt;br&gt;</description>

<item>
    <title>RangeAmp - серия атак на CDN, манипулирующая HTTP-заголовком... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#29</link>
    <pubDate>Thu, 28 May 2020 05:41:41 GMT</pubDate>
    <description>Очень дорго и нет быстрого получения услуг без заполнения форм, фтопгу.&lt;br&gt;</description>
</item>

<item>
    <title>RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-за... (Гентушник)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#28</link>
    <pubDate>Wed, 27 May 2020 13:47:48 GMT</pubDate>
    <description>&amp;gt; а вообще не отвечать на них.&lt;br&gt;&lt;br&gt;По мне это костыль, ведь это нарушение RFC.&lt;br&gt;Не знаю конечно в каких сценариях браузеры используют этот заголовок кроме загрузки файлов и показа видео, но гарантировать что они этого не будут делать в будущем точно нельзя.&lt;br&gt;</description>
</item>

<item>
    <title>RangeAmp - серия атак на CDN, манипулирующая HTTP-заголовком... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#27</link>
    <pubDate>Wed, 27 May 2020 10:33:54 GMT</pubDate>
    <description>Fastly опять предоставляют самый качественный продукт. Жалко у них маркетинг не такой эффективный как у Cloudflare. Fastly заслуживает больше внимания.&lt;br&gt;</description>
</item>

<item>
    <title>RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-за... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#26</link>
    <pubDate>Wed, 27 May 2020 07:13:57 GMT</pubDate>
    <description>&amp;gt; потребителей услуги же ж.&lt;br&gt;&lt;br&gt;Адресатов DDoS чтоли? Ну в принципе я не против, пусть ответят за использование клаудспайвари :). Но мне кажется что даже канцелярские крысы могут заметить в этой схеме какой-то подвох.&lt;br&gt;&lt;br&gt;&amp;gt; Владельцы, как обычно, мынивинаваты, хателикаклучше.&lt;br&gt;&lt;br&gt;При том лучше - для своего кошелька, угу.&lt;br&gt;&lt;br&gt;&amp;gt; за спам, ни за разработку подобного софта - не только никого &lt;br&gt;&amp;gt; и никогда не сажают, а еще и оплачивают разработки.&lt;br&gt;&lt;br&gt;Ну так за скромное вознаграждение такие фирмочки и сами продадут все данные. Ничего личного, это бизнес.&lt;br&gt;</description>
</item>

<item>
    <title>RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-за... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#25</link>
    <pubDate>Wed, 27 May 2020 07:09:53 GMT</pubDate>
    <description>&amp;gt; L7 ботнеты отфильтровывать без централизации и сопоставления данных также очень непросто &lt;br&gt;&lt;br&gt;Да вообще-то именно L7 обычно вывешивает достаточно аномалий чтобы отличить бота от человека. Иногда под раздачу конечно может попасть и человек - но собственно клаудспайварь с своей заколебавшей всех капчей за вот это самое как раз и известна больше всего.&lt;br&gt;</description>
</item>

<item>
    <title>RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-за... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#24</link>
    <pubDate>Wed, 27 May 2020 06:56:35 GMT</pubDate>
    <description>Перестали.&lt;br&gt;&quot;it helps address a privacy concern inherent to relying on a Google service&quot;&lt;br&gt;https://blog.cloudflare.com/moving-from-recaptcha-to-hcaptcha/&lt;br&gt;</description>
</item>

<item>
    <title>RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-за... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#23</link>
    <pubDate>Wed, 27 May 2020 06:12:11 GMT</pubDate>
    <description>&amp;gt; Желательно чтобы еще пару владельцев CDN посадили за DDOS-ы&lt;br&gt;&lt;br&gt;потребителей услуги же ж.&lt;br&gt;Владельцы, как обычно, мынивинаваты, хателикаклучше.&lt;br&gt;&lt;br&gt;P.S. и вот обратите внимание - при всем неудержимом желании отдельных государств (по всему миру) лезть &quot;регулировать&quot; интернеты - ни за ddos&apos;ы, ни за спам, ни за разработку подобного софта - не только никого и никогда не сажают, а еще и оплачивают разработки.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-за... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#22</link>
    <pubDate>Wed, 27 May 2020 06:05:58 GMT</pubDate>
    <description>поссорились, перестали делиться трекингом? Или просто наладили внутренний обмен, беспалева...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>RangeAmp - серия атак на сайты и CDN, манипулирующая HTTP-за... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120736.html#21</link>
    <pubDate>Tue, 26 May 2020 14:57:04 GMT</pubDate>
    <description>&amp;gt; Вылезай из криокамеры. CF уже месяц, как перешли на hCaptcha которым при &lt;br&gt;&amp;gt; этом предоставили свои сервера, то есть генерят капчу у себя &lt;br&gt;&lt;br&gt;Не хочу http://favim.com/image/64232/&lt;br&gt;И ещё месяц не буду ходить на CF-сайты.&lt;br&gt;</description>
</item>

</channel>
</rss>
