CDN Tsunami: HTTP/3-Ăśbersetzung macht DDoS bis zu 350-mal wirksamer
ROME / LONDON (IT BOLTWISE) – Forschende beschreiben „CDN Tsunami“, zwei Denial-of-Service-Angriffe, die HTTP/3-Clients gezielt ausbremsen. Der Hebel liegt darin, dass CDNs HTTP/3 am Edge beenden, aber HTTP/1.1 an die Ursprungsserver weiterreichen. Dadurch wird eine kleine, bandbreitesparende Anfrage beim CDN zu einer deutlich größeren Last fĂĽr den Origin, teils mit Faktoren bis zu 350. Es […]
„CDN Tsunami“: HTTP/3-Umsetzung treibt DoS-Angriffe bis zu 350x hoch
LONDON / LONDON (IT BOLTWISE) – Forschende haben zwei DoS-Techniken beschrieben, die aus der HTTP/3-Ăśbersetzung von CDNs einen massiven Verstärkungseffekt machen. Bei der Variante „HTTP/3 Bandwidth Amplification“ kann der Upstream-Verbrauch am Ursprung laut Messungen um bis zu 350x steigen. Die Variante „HTTP/3 Connection Amplification“ zielt hingegen auf das Offenhalten vieler Backend-Verbindungen. Besonders relevant ist die […]



#Sophos