HTTP/2 Bomb: новая DoS-атака, которая валит серверы за секунды?

HTTP/2 Bomb: новая DoS-атака, которая валит серверы за секунды?
Представьте: одна машина, и привет, сервер лежит! Новая DoS-атака под названием HTTP/2 Bomb использует уязвимости протокола HTTP/2, чтобы отправлять запросы с кучей мелких фреймов. Серверу приходится всё это обрабатывать, он захлёбывается и падает от перегрузки. Фишка в том, что для запуска не нужны мощные ботнеты, достаточно одного хоста. Как прикрыться: немедленно ставьте патчи (если есть) и обновляйте софт, используйте WAF с продвинутым анализом трафика и следите за необычностью HTTP/2 потоков. Важно быть на шаг впереди, ведь пока ваши системы будут это переваривать, вы уже теряете клиентов. Проверяйте свои логи!

Оригинальный источник

Читать оригинал на BleepingComputer
Telegram