The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..." +/
Сообщение от Аноньимъ (ok), 11-Окт-23, 14:29 
> Все это замечательно, хотя между строчек и читается обидка, что заклятые девляпсы
> получают в десять раз больше вас :)

Страшная правда заключается в том...

> Но сабжевая новость как раз и посвящена тому, что можно обойти лимиты
> как в фаерволе (потому что на L4 соединение остается одно и
> то же)

Вообще странно, вроде базовая штука, файрволы вроде соединения отслеживают. Неужели в established нельзя посчитать? Кажется PPS считают всё кому не лень.
Не говоря уже что повсюду DPI понатыканы.

> так и в приложении (потому что в уязвимых реализациях
> данные действия никак не ограничиваются).

В приложении то должно быть элементарно это реализовать... Странно что это не стандартная практика.
статистику собирать о каждом чихе пользователя вроде научились, а pps посчитать не могут?

> мега-бородатый супер-админ со 150-киллограммовым пузом, в свитере, который ещё СССР застал,
> и недельным запасом еды в бороде - всё равно вас уронят,
> если не обновиться (а обновляться такие админы ой как не любят,
> "работает - не трожь, не работает - /etc/init.d/httpd restart").

И не такое бывает. Опеннет все ещё на KOI8-R фунциклирует.
Просто вспоминаю дремучие времена до всех этих клоудфлар, когда защиту от ддоса обсуждали довольно активно все кому не лень, и делали довольно успешно.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке, opennews, 10-Окт-23, 23:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру