共有
  • 記事へのコメント24

    • 注目コメント
    • 新着コメント
    その他
    yuki_2021
    yuki_2021 難しいな。。もうちょっとわかりやすい解説は無いものか?

    2019/10/27 リンク

    その他
    kinushu
    kinushu これはめんどくさいな、、、

    2019/10/25 リンク

    その他
    hackapellmanda
    hackapellmanda やめろください

    2019/10/25 リンク

    その他
    adsty
    adsty CDNのシステムを逆手に取ったサイバー攻撃。

    2019/10/24 リンク

    その他
    momonga_dash
    momonga_dash おもしろ

    2019/10/24 リンク

    その他
    mohno
    mohno イマイチ、どう悪用するのか分からんが、「コンテンツに対するアクセスを全て妨害する」が悪用ということなのかな。

    2019/10/24 リンク

    その他
    hogege
    hogege 何コレ怖い:-( apacheでErrorDocument返すときだけno-store返すのってどうやるんだろう・・・ Header set Header always unset の2行追加でできそうな気はするが、できなさそうな気もする:-(

    2019/10/24 リンク

    その他
    send
    send うちは問題なかった

    2019/10/24 リンク

    その他
    buhoho
    buhoho 良くわからんけど普通エラーページってCDNにキャッシュさせないんじゃない?

    2019/10/24 リンク

    その他
    shag
    shag 悪意のあるヘッダ込みのリクエストへのレスポンスのキャッシュを、そうでないリクエストへのレスポンスとして返してしまう CDN の挙動は正しいのかな?

    2019/10/24 リンク

    その他
    rryu
    rryu エラーページをキャッシュしないようにするとそれ経由でオリジンサーバにDDoSが可能になりそうだし微妙なところ。

    2019/10/24 リンク

    その他
    ya--mada
    ya--mada こんなザルcdnあるんだ。

    2019/10/24 リンク

    その他
    koyhoge
    koyhoge オリジンサーバ側でエラーを細かく出し分けて、CDNに対してキャッシュ制御をちゃんとやるのが解決策ぽい。

    2019/10/24 リンク

    その他
    sisya
    sisya この攻撃の面倒な点はサイトの運営者には何の実害もないので、きわめて攻撃に気づきづらいという所にある。おかしなリクエストにアラートを鳴らそうにも、常におかしなリクエストは存在するので判別しづらい。

    2019/10/24 リンク

    その他
    eru01
    eru01 Azure CDNが強くて草。まぁこんなんすぐ対応されるやろ。というかなんで今まで表沙汰にならんかったんやこんな単純なん

    2019/10/24 リンク

    その他
    mrmt
    mrmt なるほど…

    2019/10/24 リンク

    その他
    napsucks
    napsucks おお、これはだいぶエグいな。エラーページをキャッシュさせないとそれはそれで有事に弊害ありそうだし

    2019/10/24 リンク

    その他
    uunfo
    uunfo エラーページをキャッシュしない方がましではあるのか?それはそれでDoS攻撃されるだけのような/X-HTTP-Method-Overrideは必要なの?

    2019/10/24 リンク

    その他
    b-wind
    b-wind CDN側でエラーページをキャッシュしなければ済む話

    2019/10/24 リンク

    その他
    Fushihara
    Fushihara パラメータは無数にあってCDNと全て一致させるのなんて不可能だからエラーページはキャッシュさせないのが正解・・と思ったけどそれは別の問題がありそうだからなあ

    2019/10/24 リンク

    その他
    masa_iwasaki
    masa_iwasaki “1つ目の緩和策は「デフォルトでHTTPエラーページをキャッシュしないようにCDNを設定する」という手法で、2つ目は「各エラーページのヘッダに『Cache-Control:no-store』を追加する」”

    2019/10/24 リンク

    その他
    fukumura
    fukumura CloudFrontの制限が8192バイトになれば割と解決されるのかな?

    2019/10/24 リンク

    その他
    tk_musik
    tk_musik すごくシンプルな攻撃だが、これまで発見されなかったんだね。

    2019/10/24 リンク

    その他
    jtw
    jtw こいつはまた面倒なのが出てきた。

    2019/10/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    正しいウェブページの代わりにエラーページを強制表示させる新型サイバー攻撃「CPDoS」が発見される

    ケルン工科大学の研究チームが、コンテンツ・デリバリ・ネットワーク(CDN)で配信されているウェブページ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事