The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..." +/
Сообщение от Аноньимъ (ok), 11-Окт-23, 21:14 
> Посчитать TCP-соединения можно.
> Посчитать HTTP/2-стримы - нельзя.
> И PPS к этому не имеет прямого отношения.

Чё? Вы о чём вообще? Http2 работает поверх TCP. Один юзер это одно тср соединение. И считать pps или просто байты в секунду нужно для одного соединения. Фаерволы это вообще вроде умеют делать, но я не обнаружил пока внятной документации, похоже оно нинужно.

А если вы о НТТР проксировании, так от ддоса до прокси нужно защищаться.

> Модель OSI, слышали?

И чё?

> TLS, ALPN - слышали?

И чё с того? У вас задача объём трафика посчитать, а не шифрование вскрыть.

> Ну реализуйте, раз это так просто.

Как-будто какую-то злобу ощущаю я.
🤔🤔

> Большинство приложений почему-то предпочитают использовать готовые реализации HTTP/2.

Не понимаю что это значит. Апач с ngnix IIS и lighttpd одну реализацию используют?
Ну если у гугла мс и прочих нет никакой потребности от ддоса делать простую защиту, то мне оно нафига?

> А потом пришёл cloudflare и начал укладывать всех, кто пытался делать бизнес,
> не купив его услуги.

А теперь оказывается у них соломенные фаерволы и сервера в ржавых контейнерах, а не чистых облаках.
Закономерно конечно 😐

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке, opennews, 10-Окт-23, 23:46  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру