Mis on ja kuidas HTTP/2 lähtestamise rünnakut leevendada RELIANOID koormuse tasakaalustaja

Vaata kategooriaid

Mis on ja kuidas HTTP/2 lähtestamise rünnakut leevendada RELIANOID koormuse tasakaalustaja

1 min lugeda

Mis on HTTP/2 lähtestamise rünnak? #

HTTP/2 lähtestamise rünnak, tuntud ka kui "RST_STREAM" rünnak, on teatud tüüpi küberrünnak, mis on suunatud HTTP/2 protokollile, mida kasutatakse veebisuhtluseks. HTTP/2 lähtestamise rünnaku korral saadab ründaja pahatahtlikud või spetsiaalselt loodud RST_STREAM kaadrid veebiserverisse, püüdes häirida või lõpetada seaduslikku HTTP/2 ühendust serveri ja kliendi (nt veebibrauseri) vahel. RST_STREAM kaader on HTTP/2 protokolli osa ja seda kasutatakse HTTP/2 voo järsuks lõpetamiseks.

Teisest küljest on HTTP/2 kiire lähtestamise rünnak HTTP/2 lähtestamise rünnaku spetsiifiline variatsioon, mille eesmärk on tekitada HTTP/2 ühendustes kiiremini ja tõhusamalt häireid ja ebastabiilsust. Selle rünnaku korral saadab ründaja suure hulga RST_STREAM kaadreid kiiresti järjestikku sihtserverisse. Selle ründe põhiomadus on RST_STREAM-kaadrite saatmise kiirus, mis ületab serveri töötlemisvõimalused ja paneb serveri lühikese aja jooksul katkestama märkimisväärse hulga HTTP/2 voogusid.

Kuidas HTTP/2 lähtestamise rünnak töötab? #

Tavaliselt käitub HTT/2 lähtestamise rünnak järgmiselt.

1. Ründaja loob HTTP/2 ühenduse sihtserveriga.

2. Ühenduse ajal saadab ründaja RST_STREAM kaadreid kindlate vooidentifikaatorite või muude pahatahtlike parameetritega.

3. Nende RST_STREAM kaadrite vastuvõtmisel lõpetab server järsult seotud HTTP/2 vood, mille tulemuseks on serveri ja kliendi vahelise side katkemine nende konkreetsete voogude puhul.

4. See häire võib kaasa tuua mitmesuguseid soovimatuid tagajärgi, nagu lehe mittetäielik renderdamine, teenuse katkestused või ressursside võimalik ammendumine serveri poolel.

HTTP/2 lähtestamise rünnaku eesmärk võib olla erinev. Seda saab kasutada teenuse katkestuste tekitamiseks, teenuse keelamise (DoS) tingimuste loomiseks või serveripoolse HTTP/2 virna turvaaukude ärakasutamiseks. Ründaja võib seda meetodit kasutada serveri RST_STREAM kaadrite käitlemise nõrkuste ärakasutamiseks.

Kuidas leevendada HTTP/2 lähtestamise rünnakut? #

HTTP/2 lähtestamise rünnakute leevendamiseks peaksid serveri administraatorid ja arendajad hoidma oma HTTP/2 juurutused ajakohasena, kasutama turvameetmeid ning kaaluma sissetuleva HTTP/2 liikluse kiiruse piiramist ja filtreerimist, et vältida või piirata selliste rünnakute mõju. Lisaks peaksid nad jälgima oma serveri käitumist ja logisid ebatavaliste või kahtlaste tegevuste suhtes.

Täiustatud turvafunktsioonidega koormuse tasakaalustajaga, nt RELIANOID Load Balancer, saate kasutada DoS koostisesse kuuluv komponent IPDS moodul uute ühenduste kiiruse piiramiseks kliendi kohta.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs