Duyuru HTTP/2 Exploit - CVE-2023-44487 - HTTP/2 Rapid Reset Attack

aka panic.rs
Kurucu
Katılım
18 Haz 2015
Mesajlar
3,379
Çözümler
50
Tepki puanı
13,156
Ödüller
22
Sosyal
10 HİZMET YILI
Son zamanlarda MemoryHackers DDoS saldırılarına maruz kaldı ve kullanılan saldırı yöntemi CVE-2023-44487 - HTTP/2 Rapid Reset Attack olarak tanımlandı. Bu tür bir saldırının hızlı bir şekilde fark edilmesi önemli bir gelişmedir. Kendi güvenlik kurallarımız sayesinde bu tür saldırıları başarıyla engelledik.

Bu saldırı türü, CloudFlare ve Google gibi sağlayıcılar tarafından bugün fark edildi ve önlemler alınmaya başlandı.

Saldırının büyüklüğü sitemize gelen saniyeler içinde gelen 100 milyon istekten anlaşılabiliyor.

1696944738260.png

kaynaklar:
Bağlantıları görmek için lütfen Giriş Yap
Bağlantıları görmek için lütfen Giriş Yap
Bağlantıları görmek için lütfen Giriş Yap
 
Onaylı Üye
Katılım
10 Eki 2023
Mesajlar
143
Tepki puanı
18
Ödüller
1
2 HİZMET YILI
bu saldırıların amacı ne ki başarılı olsa nolucak niye illa bulaşmaya calısırlar ki
 
Üye
Katılım
24 Şub 2016
Mesajlar
25
Tepki puanı
3
Ödüller
9
Yaş
25
10 HİZMET YILI
peki ya fark ettik ama ya edemeseydik ne olcakdı bir de önlem önerin nedir ??
 
Süper Üye
Katılım
29 Haz 2023
Mesajlar
875
Çözümler
5
Tepki puanı
93
Ödüller
2
2 HİZMET YILI
100 milyon ha?
 
bir ucaktik dustuk bir gemiydik battik
Efsane Üye
Katılım
21 Eyl 2019
Mesajlar
3,634
Çözümler
58
Tepki puanı
449
Ödüller
10
6 HİZMET YILI
bayrağımızı indiremeyeceksiniz! vatanımızı bölemeyeceksiniz!!
 
“İstikbal Göklerdedir “
Uzman Üye
Katılım
26 Tem 2020
Mesajlar
182
Tepki puanı
22
Ödüller
4
Yaş
25
5 HİZMET YILI
memoryhackersta o gece ışıklar sönmedi
 
VerifySpoof
Süper Üye
Katılım
26 Tem 2018
Mesajlar
657
Çözümler
11
Tepki puanı
201
Ödüller
9
Yaş
26
7 HİZMET YILI
genelikle saldırılar botnet http-raw üzerinden veya flood üzerinden gelmiş olabilir bu tür saldırılar cloudflare neden göremiyor anlam veremiyorum
 
  • Konuyu başlatan
  • Moderatör
  • #18
aka panic.rs
Kurucu
Katılım
18 Haz 2015
Mesajlar
3,379
Çözümler
50
Tepki puanı
13,156
Ödüller
22
Sosyal
10 HİZMET YILI
genelikle saldırılar botnet http-raw üzerinden veya flood üzerinden gelmiş olabilir bu tür saldırılar cloudflare neden göremiyor anlam veremiyorum
kaynak makaleleri okursan anlarsın saldırının büyük olma sebebini, açılan http2 bağlantıları bir anda sonlandırılmaya zorlanıyor böylece hızlı istek atabiliyor.
 
VerifySpoof
Süper Üye
Katılım
26 Tem 2018
Mesajlar
657
Çözümler
11
Tepki puanı
201
Ödüller
9
Yaş
26
7 HİZMET YILI
kaynak makaleleri okursan anlarsın saldırının büyük olma sebebini, açılan http2 bağlantıları bir anda sonlandırılmaya zorlanıyor böylece hızlı istek atabiliyor.
zaten onu söylüyorum leftt abim

ama kim yaptığını biliyorum abi dm gelirsen söylerim kanıttım da var
 
Lft Hyrnı
Süper Üye
Katılım
4 Ocak 2016
Mesajlar
767
Çözümler
6
Tepki puanı
312
Ödüller
11
Yaş
24
10 HİZMET YILI
Sandıkları Terk etmeyin!!!
 
Üst