Навигация

Популярные статьи

Авторские и переводные статьи

Пресс-релизы

Регистрация на сайте


Опрос
Какие телеканалы вы смотрите чаще?







Длинные сookie-записи могут спровоцировать DDoS-атаку


2 июля 2014 | Интернет / На русском языке / Мир | Добавил: Olga Kravtsova
Специалист по информационной безопасности Богдан Калин (Bogdan Calin) обнаружил , что длинные cookie-записи могут быть использованы для совершения DDoS-атак на блоговые платформы. Атака произойдет в том случае, если сервер будет получать cookie-записи с установленным большим значением, что спровоцирует ошибки в его работе.

Богдан Каллин подтвердил свою гипотезу на примере блоговой платформы Google Blog Spot. В последующих экспериментах он обнаружил, что если web-браузер устанавливает одновременно большое количество cookie-записей, без установленного срока действия, и устанавливая указатель на корневой домен блога, то пользователю не будут отображаться блоги.

Таким образом, если cookie-записи переполняют память браузера, то появляется уведомление об ошибке 400 – "Ваш браузер послал запрос, который сервер не может обработать. Размер поля заголовка запроса превышает лимит сервера".

DDoS-атака осуществляется в результате установки длинных cookie-записей, заставляя браузер формировать очень длинный запрос. Такие запросы являются тяжелыми для обработки сервером, поэтому пользователь получает уведомление об ошибке.

Источник: SecurityLab
Комментарии (0) | Распечатать | | Добавить в закладки:  

Другие новости по теме:


 



Телепрограммы для газет и сайтов.
25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

Форум

Фоторепортажи

Авторская музыка

Погода

Афиша

Кастинги и контакты ТВ шоу

On-line TV

Партнеры

Друзья

Реклама

Статистика
Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.