利用HTTP2,新型DDoS攻击峰值破纪录
物联网 2025-11-26 19:34:26
0
亚马逊、利用录Cloudflare 和谷歌周二联合发布消息称,新型一种依赖于 HTTP/2 快速重置技术的攻击攻击行为对它们造成了破纪录的分布式拒绝服务 (DDoS) 攻击 。

根据披露的峰值信息 ,该攻击自8月下旬以来便一直存在,破纪所利用的利用录漏洞被跟踪为CVE-2023-44487,CVSS 分数为 7.5 。新型在针对谷歌云的云计算攻击攻击中,攻击峰值达到了每秒 3.98 亿次请求(RPS),峰值而针对 AWS 和 Cloudflare 的破纪攻击量分别超过了每秒 1.55 亿次和 2.01 亿次请求 (RPS)。
HTTP/2 快速重置是利用录指 HTTP/2 协议中的0-Day缺陷,可被利用来执行 DDoS 攻击。新型简而言之 ,攻击该攻击滥用 HTTP/2 的峰值流取消功能 ,香港云服务器不断发送和取消请求,破纪以压垮目标服务器 。另一个关键方面在于此类攻击可以使用中等规模的僵尸网络来实施 ,据 Cloudflare 观察,该僵尸网络可容纳 2万台机器。
据W3Techs称 ,目前有35.6% 的网站使用 HTTP/2 。根据Web Almanac共享的数据 ,免费模板使用 HTTP/2 的请求百分比为 77%