The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке, opennews (??), 10-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +1 +/
Сообщение от Аноним (14), 11-Окт-23, 01:45 
Google-комбо - пиарить HTTP/3 и хейтить HTTP/2 на, так сказать, натуре?
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +2 +/
Сообщение от пох. (?), 11-Окт-23, 01:55 
э... http/3 просто еще пальчиком никто не поковырял. Там будут тааакие ништяки, что банальный ddos самого сервера ерундой покажется.

Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +2 +/
Сообщение от Аноним2 (?), 11-Окт-23, 04:18 
Mail$ru ковырял. Так и есть. Там по дефолту никто не знает как защититься от ддоса, живут только потому что протокол непопулярный. Но при малейшем чихе - отключают.
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Аноним (52), 11-Окт-23, 10:09 
> Google-комбо - пиарить HTTP/3 и хейтить HTTP/2 на, так сказать, натуре?

Ну тогда пиара HTTP/1.x в этих ваших интернетах было просто немеряно :). Это вообще по сути респин атаки на HTTP/1.x - просто креативно усиленный с использованием фич протокола. Кто-то подумал - мол, ага, если клиент может запросы пайплайнить пачками, почему бы это и не сделать. А самое странное - а что, отмена запросов так уж грузит какие-то дурные утюги, что это для них проблема? Может, там в дизайне сервера что-то подправить надо на самом то деле? Но число rps на рыло в секунду ограничивать всяко мастхэв.

Хоть в каком HTTP. А то в HTTP/1.x с пайплайнингом это можно. Да даже и без пайплайнинга - открыть цать конекций, и вперед. Ну да - вы можете зобанить клиентов по числу конектов с айпи. Только в результате вы загасите все провайдерские наты и прочее ненужно типа торов и впн - и останетесь вообще без клиентов. Юзерей с уникальным IPv4 в современном мире еще поискать.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру