您好,歡迎進(jìn)入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊(cè)
彈性內(nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護(hù)服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險(xiǎn)
專業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點(diǎn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
云原生的云上邊界網(wǎng)絡(luò)安全防護(hù)產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術(shù)和咨詢服務(wù)
模擬黑客對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行全面深入的安全測(cè)試
提供標(biāo)準(zhǔn)化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫(kù)訪問(wèn)行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
準(zhǔn)確可靠、全場(chǎng)景覆蓋的欺詐檢測(cè)服務(wù)
一站式等保咨詢測(cè)評(píng)服務(wù)
安全運(yùn)營(yíng)中心統(tǒng)一遠(yuǎn)程進(jìn)行全天候監(jiān)測(cè)和管理的托管式安全服務(wù)
SSL證書(shū)提供一站式 HTTPS 解決方案
通過(guò)技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對(duì)密碼策略、技術(shù)和管理進(jìn)行現(xiàn)代化升級(jí),以提高安全性和用戶體驗(yàn)
提供7×24小時(shí)準(zhǔn)確、全面的漏洞監(jiān)測(cè)服務(wù)
專注實(shí)戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運(yùn)維通道
網(wǎng)絡(luò)威脅檢測(cè)、雙向阻斷,多源情報(bào)賦能
數(shù)據(jù)庫(kù)訪問(wèn)行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進(jìn)行收集、分析、存儲(chǔ)和報(bào)告的過(guò)程
能實(shí)時(shí)檢測(cè)、報(bào)警和動(dòng)態(tài)響應(yīng)
滿足加密合規(guī)需求,保護(hù)云上數(shù)據(jù)安全
一鍵完成國(guó)密改造,2分鐘合規(guī)
亞馬遜和谷歌周二聯(lián)合發(fā)布消息稱,一種依賴于 HTTP/2 快速重置技術(shù)的攻擊行為對(duì)它們?cè)斐闪似萍o(jì)錄的分布式拒絕服務(wù) (DDoS) 攻擊。
根據(jù)披露的信息,該攻擊自8月下旬以來(lái)便一直存在,所利用的漏洞被跟蹤為CVE-2023-44487,CVSS 分?jǐn)?shù)為 7.5。在針對(duì)谷歌云的攻擊中,攻擊峰值達(dá)到了每秒 3.98 億次請(qǐng)求(RPS),而針對(duì) AWS 的攻擊量分別超過(guò)了每秒 1.55 億次。
銳速云安全從最近三個(gè)月的攻擊手法,特征也總結(jié)出以下特征:
1:掃段攻擊頻繁,特別是8月9月份時(shí)針對(duì)國(guó)內(nèi)IDC機(jī)房/高防機(jī)房的掃段攻擊,此次主要是針對(duì)某些下載站進(jìn)行的攻擊。
2:最近針對(duì)國(guó)內(nèi)云廠的掃段攻擊較頻煩,造成出口堵塞,IP誤傷黑洞等。
3:抓包分析來(lái)自SSL的包非常多,正印證了上面提到一種依賴于 HTTP/2 快速重置技術(shù)的攻擊行為。
4:國(guó)內(nèi)肉雞量大,完全不需要海外的IP肉雞,隨便國(guó)內(nèi)的來(lái)源IP地址,都能打出800G的量還不算海外方向。



HTTP/2 快速重置是指 HTTP/2 協(xié)議中的0-Day缺陷,可被利用來(lái)執(zhí)行 DDoS 攻擊。簡(jiǎn)而言之,該攻擊濫用 HTTP/2 的流取消功能,不斷發(fā)送和取消請(qǐng)求,以壓垮目標(biāo)服務(wù)器。另一個(gè)關(guān)鍵方面在于此類攻擊可以使用中等規(guī)模的僵尸網(wǎng)絡(luò)來(lái)實(shí)施,據(jù)觀察,該僵尸網(wǎng)絡(luò)可容納 2萬(wàn)臺(tái)機(jī)器。
據(jù)W3Techs稱,目前有35.6% 的網(wǎng)站使用 HTTP/2 。根據(jù)Web Almanac共享的數(shù)據(jù),使用 HTTP/2 的請(qǐng)求百分比為 77% 。谷歌云表示,已經(jīng)觀察到快速重置攻擊的多種變體,且比標(biāo)準(zhǔn) HTTP/2 DDoS 攻擊更有效。
緩解措施
HTTP/2 代理或負(fù)載均衡器特別容易受到快速發(fā)送的長(zhǎng)字符串重置請(qǐng)求的影響,并最終使用了一個(gè)旨在處理超容量攻擊的系統(tǒng)(稱為“IP Jail”)來(lái)緩解這些攻擊,公司已將該系統(tǒng)擴(kuò)展到覆蓋其整個(gè)基礎(chǔ)設(shè)施。
亞馬遜表示已緩解了數(shù)十起此類攻擊,但沒(méi)有提供有關(guān)其影響的任何詳細(xì)信息,并強(qiáng)調(diào)其客戶服務(wù)的可用性得到了維持。
銳速云安全國(guó)內(nèi)具備1T防御清洗流量+云堤近源清洗,海外anycast 任播IP可以 有效緩解目前較大攻擊。
得出結(jié)論,客戶應(yīng)對(duì) HTTP/2 快速重置攻擊的最佳方法是使用所有可用的 HTTP 洪水防護(hù)工具,并通過(guò)多方面的緩解措施增強(qiáng)其 DDoS 抵御能力。
但由于這種策略濫用了 HTTP/2 協(xié)議,因此沒(méi)有通用的修復(fù)方法可以完全阻止攻擊者使用這種 DDoS 技術(shù)。相反,在軟件中使用該協(xié)議的軟件開(kāi)發(fā)人員正在實(shí)施速率控制,以減輕 HTTP/2 快速重置攻擊。
粵公網(wǎng)安備 44030902000612號(hào)