Yomikai

#32 HTTP/2 Rapid Reset Attack


Listen Later

今年の8月にHTTP/2の脆弱性を利用した大規模なDDoS攻撃があったことを各クラウドベンダーが一斉に発表しました。Rapid Reset攻撃と名付けられたこの新たな攻撃手法はどのような仕組みだったのでしょうか?Cloudflareのブログからその謎を紐解きます。


(0:14) HTTP/2 Rapid Reset Attack

(5:03) HTTP/2とは?

(11:56) リセット攻撃のミソ

(18:02) HTTP/3には効かない?

(28:20) ゲーミフィケーション

(33:17) 試したいOS

(35:09) 新言語Uiuaに挑戦


【参考リンク】

  • HTTP/2 Rapid Reset:記録的勢いの攻撃を無効化 (Cloudflare)
  • 新手の HTTP/2「Rapid Reset」DDoS 攻撃 (Google Cloud)
  • Using HTTP/3 Stream Limits in HTTP/2
  • #11 HTTP/3 (Yomikai)
  • AWS Cloud Quest (AWS)
  • The Arcade: no-cost, gamified learning experience (Google Cloud)
  • Cyber Attacker Placement: 攻撃者視点の獲得を目的としたボードゲーム (IPA)
  • Pop!_OS by System76
  • Get ChromeOS Flex for PC or Mac (Google)
  • Uiua: An array-oriented tacit programming language
  • ...more
    View all episodesView all episodes
    Download on the App Store

    YomikaiBy Yomikai