SECURITY·중요도 9·2026. 08. 20.·The Hacker News

CDN Tsunami Attack Abuses HTTP/3 Translation for Up to 350x DoS Amplification

── KO ──────────────────

CDN Tsunami 공격이 HTTP/3 변환을 악용해 최대 350배의 DoS 증폭을 가능하게 합니다.

사이버 보안 연구자들은 주요 콘텐츠 전송 네트워크(CDN)에서 클라이언트 측 HTTP/3 트래픽을 HTTP/1.1 요청으로 변환하는 방식을 이용한 두 가지 서비스 거부(DoS) 공격을 공개했습니다. 이 공격은 'CDN Tsunami'라는 이름으로 알려져 있으며, 저대역폭 요청 스트림을 원 서버에 대해 최대 350배 증폭할 수 있습니다. 공격이 알리바바, 바이두와 같은 대형 CDN에 대해 평가되었습니다.


── EN ──────────────────

CDN Tsunami attack exploits HTTP/3 translation for up to 350x DoS amplification.

Cybersecurity researchers have disclosed two denial-of-service (DoS) attacks that exploit how major content delivery networks (CDNs) convert client-facing HTTP/3 traffic into HTTP/1.1 requests. This amplification allows low-bandwidth request streams to be amplified by up to 350x against the origin server. The attacks, collectively named 'CDN Tsunami,' were evaluated against large CDNs like Alibaba and Baidu.

원문 보기 →목록으로