CDN Tsunami Attack Abuses HTTP/3 Translation for Up to 350x DoS Amplification
CDN Tsunami 공격이 HTTP/3 변환을 악용해 최대 350배의 DoS 증폭을 가능하게 합니다.
사이버 보안 연구자들은 주요 콘텐츠 전송 네트워크(CDN)에서 클라이언트 측 HTTP/3 트래픽을 HTTP/1.1 요청으로 변환하는 방식을 이용한 두 가지 서비스 거부(DoS) 공격을 공개했습니다. 이 공격은 'CDN Tsunami'라는 이름으로 알려져 있으며, 저대역폭 요청 스트림을 원 서버에 대해 최대 350배 증폭할 수 있습니다. 공격이 알리바바, 바이두와 같은 대형 CDN에 대해 평가되었습니다.
CDN Tsunami attack exploits HTTP/3 translation for up to 350x DoS amplification.
Cybersecurity researchers have disclosed two denial-of-service (DoS) attacks that exploit how major content delivery networks (CDNs) convert client-facing HTTP/3 traffic into HTTP/1.1 requests. This amplification allows low-bandwidth request streams to be amplified by up to 350x against the origin server. The attacks, collectively named 'CDN Tsunami,' were evaluated against large CDNs like Alibaba and Baidu.