延迟酿恶果:慢速 HTTP/2 DoS 攻击的现网实证及其基于事件序列分析的实时检测
密码学与安全
2022-04-01 v1
摘要
健壮性原理由 Jon Postel 在 TCP 实现早期版本中写下,指出通信实体在接收数据时应保持宽容。互联网上的若干实体确实遵循该原理。例如,本工作中我们表明,互联网上许多流行的 Web 服务器颇为慷慨,会等待相当长的时间来接收不完整 Web 请求的剩余部分。不幸的是,这种行为也使它们易受一类网络攻击,即通常所称的慢速 DoS (Slow Rate DoS) 攻击。HTTP/2 作为 HTTP 的最新版本,近期被发现易受此类攻击。然而,慢速 HTTP/2 DoS 攻击对互联网上真实 Web 服务器的影响尚未被研究。并且,据我们所知,尚无已知的防御方案能实时检测针对 HTTP/2 的慢速 DoS 攻击。为弥补这些空白,我们首先测试了互联网上支持 HTTP/2 的 Web 服务器在慢速 HTTP/2 DoS 攻击下的行为。随后,我们提出一种实时检测此类攻击的方案。我们表明,所提检测方案能以高精度和微小计算开销实时检测攻击。
引用
@article{arxiv.2203.16796,
title = {Delays have Dangerous Ends: Slow HTTP/2 DoS attacks into the Wild and their Real-Time Detection using Event Sequence Analysis},
author = {Nikhil Tripathi},
journal= {arXiv preprint arXiv:2203.16796},
year = {2022}
}
备注
11 pages, 8 figures