O que é ataque de redefinição HTTP/2? #
Um ataque de redefinição HTTP/2, também conhecido como ataque “RST_STREAM”, é um tipo de ataque cibernético que tem como alvo o protocolo HTTP/2, que é usado para comunicação na web. Em um ataque de redefinição HTTP/2, um invasor envia quadros RST_STREAM maliciosos ou especialmente criados para um servidor web na tentativa de interromper ou encerrar uma conexão HTTP/2 legítima entre o servidor e um cliente (por exemplo, um navegador web). O quadro RST_STREAM faz parte do protocolo HTTP/2 e é usado para encerrar abruptamente um fluxo HTTP/2.
Por outro lado, o ataque de redefinição rápida HTTP/2 é uma variação específica do ataque de redefinição HTTP/2 que visa criar interrupção e instabilidade nas conexões HTTP/2 de forma mais rápida e eficiente. Neste ataque, um invasor envia um grande número de quadros RST_STREAM em rápida sucessão para um servidor alvo. A principal característica desse ataque é a velocidade com que os quadros RST_STREAM são enviados, sobrecarregando as capacidades de processamento do servidor e fazendo com que o servidor encerre um número significativo de fluxos HTTP/2 em um curto espaço de tempo.
Como funciona o ataque de redefinição HTTP/2? #
Normalmente, um ataque de reinicialização HTT/2 se comporta da seguinte forma:
1. O invasor inicia uma conexão HTTP/2 com o servidor de destino.
2. Durante a conexão, o invasor envia quadros RST_STREAM com identificadores de fluxo específicos ou outros parâmetros maliciosos.
3. O servidor, ao receber esses quadros RST_STREAM, encerra abruptamente os fluxos HTTP/2 associados, resultando na interrupção da comunicação entre o servidor e o cliente para esses fluxos específicos.
4. Essa interrupção pode levar a diversas consequências indesejáveis, como renderização incompleta de páginas, interrupções de serviço ou possível esgotamento de recursos no lado do servidor.
O objetivo de um ataque de redefinição HTTP/2 pode variar. Ele pode ser usado para causar interrupção de serviço, criar condições de negação de serviço (DoS) ou possivelmente explorar vulnerabilidades na pilha HTTP/2 no lado do servidor. O invasor pode usar esse método para explorar pontos fracos no tratamento de quadros RST_STREAM pelo servidor.
Como mitigar um ataque de redefinição HTTP/2? #
Para mitigar ataques de redefinição de HTTP/2, os administradores e desenvolvedores de servidores devem manter suas implementações de HTTP/2 atualizadas, empregar medidas de segurança e considerar a limitação de taxa e a filtragem do tráfego HTTP/2 de entrada para prevenir ou limitar o impacto de tais ataques. Além disso, eles devem monitorar o comportamento e os registros do servidor em busca de atividades incomuns ou suspeitas.
Com um Load Balancer com recursos avançados de segurança, como RELIANOID Load Balancer, você pode usar o DoS componente incluído no IPDS módulo para limitação de taxa de novas conexões por cliente.
