Security Lab

HTTP2 Rapid Reset

1635
HTTP2 Rapid Reset
Атака HTTP/2 Rapid Reset - это вид DDoS-атаки, при которой злоумышленник злоупотребляет функцией отмены запросов в протоколе HTTP/2 для быстрого сброса большого числа потоков.

Во время атаки клиент открывает множество потоков и немедленно отменяет каждый запрос, не дожидаясь ответа от сервера. Это приводит к перегрузке и недоступности сервера из-за большого числа запросов и сбросов.

Особенно подвержены атаке среды с прокси-серверами или балансировщиками нагрузки HTTP/2, где задержки в обработке запросов усугубляют эффект от атаки.
SECLAB / TG
LIVE SecurityLab.ru
Вы зашли хитро.
Дальше — совсем просто.
Одна кнопка — и SecurityLab в вашей ленте. Новости про взломы без лишних маршрутов.
Подписаться @SecLabnews

Как вторник исправлений Microsoft повлиял на устойчивость бизнес-систем?

Microsoft провела работу над ошибками в своих системах.

Новый метод DDoS-атаки «HTTP/2 Rapid Reset» бьёт рекорды интенсивности

Даже относительно небольшие ботнеты теперь могут устроить настоящий хаос.