01News
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    OpenAI investon fuqishëm në AI audio, ndërsa Silicon Valley shpall fundin e epokës së ekraneve

    OpenAI investon fuqishëm në AI audio, ndërsa Silicon Valley shpall fundin e epokës së ekraneve

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    10 detyra të thjeshta për të pastruar dhe rregulluar jetën tuaj dixhitale

    10 detyra të thjeshta për të pastruar dhe rregulluar jetën tuaj dixhitale

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    OpenAI tërhiqet pas kritikave: çaktivizon sugjerimet e aplikacioneve që ngjanin me reklama

    Raportimet e OpenAI për sigurinë e fëmijëve shënojnë rritje të fortë në 2025

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

  • Aplikacione
    Franca dhe Malajzia hetojnë Grok për gjenerimin e deepfake-eve seksualizuese

    Franca dhe Malajzia hetojnë Grok për gjenerimin e deepfake-eve seksualizuese

    Samsung po e kthen televizorin në album digjital me Google Photos

    Samsung po e kthen televizorin në album digjital me Google Photos

    ChatGPT hap një “App Store” për zhvilluesit — platforma evoluon nga chatbot në ekosistem të zgjeruar aplikacionesh

    Kur biseda kthehet në veprim: ChatGPT dhe integrimet e reja

    Përse numri i ndjekësve në rrjetet sociale po humbet rëndësinë

    Përse numri i ndjekësve në rrjetet sociale po humbet rëndësinë

    Gmail drejt një ndryshimi të madh: adresa e email-it nuk do të jetë më fikse

    Gmail drejt një ndryshimi të madh: adresa e email-it nuk do të jetë më fikse

    TikTok Shop prezanton kartat digjitale të dhuratave, sfidë e drejtpërdrejtë për Amazon dhe eBay

    Shoferi akuzohet pasi goditi për vdekje një këmbësor gjatë një transmetimi live në TikTok

  • Security
    Sulmet kibernetike që tronditën vitin 2025: kur askush nuk ishte më i sigurt online

    Sulmet kibernetike që tronditën vitin 2025: kur askush nuk ishte më i sigurt online

    Je shënjestruar nga spyware shtetëror? Ja çfarë duhet të bësh më pas

    Je shënjestruar nga spyware shtetëror? Ja çfarë duhet të bësh më pas

    Grupi pirate “Anna’s Archive” pretendon se ka nxjerrë të dhëna për 86 milionë këngë nga Spotify

    Grupi pirate “Anna’s Archive” pretendon se ka nxjerrë të dhëna për 86 milionë këngë nga Spotify

    Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

    Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

    Ekonomia e mashtrimit në epokën e AI-së: rasti i rimbursimeve false në Kinë

    Ekonomia e mashtrimit në epokën e AI-së: rasti i rimbursimeve false në Kinë

    Cisco paralajmëron për shfrytëzimin e një cenueshmërie zero-day nga hakerë kinezë

    Cisco paralajmëron për shfrytëzimin e një cenueshmërie zero-day nga hakerë kinezë

No Result
View All Result
  • Home
  • Review
    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Nga viti 2005 deri më sot: këto janë videot që bënë histori në YouTube sipas shikimeve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Intel Foundry: lajme të reja për teknologjinë e proceseve

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Varësia nga smartphone: Të rinjtë i kalojnë 6 orë në ditë. 62% e përdorin midis moshës 3 dhe 5 vjeç

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Defekti i CrowdStrike ka shkaktuar dëme të mëdha: mbërrijnë vlerësimet e para

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Galaxy S23 Ultra vs iPhone 15 Pro Max: a është GPU-ja e smartfonit Samsung më e fuqishme?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

    Samsung Galaxy Z Flip 5, testi i parë i rezistencës online: a është më i mirë se Flip 4?

  • Gaming
    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Lojërat më të mëdha që dalin në janar 2026: një nisje e qetë, por premtuese

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Nga argëtim në stërvitje mendore: si lojërat strategjike ndikojnë në tru

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Fortnite rikthehet në Google Play në SHBA pas një kthese gjyqësore në betejën e Epic Games

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Roblox ndalohet në Rusi — platforma bllokohet për miliona përdorues pas vendimit të autoriteteve

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Dhjetori i lojtarëve: Lançimet më të mëdha të videolojërave që mbyllin vitin 2025

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

    Xbox Cloud Gaming falas dhe me reklama: Si do të funksionojë?

  • Paisje Tech
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone
    OpenAI investon fuqishëm në AI audio, ndërsa Silicon Valley shpall fundin e epokës së ekraneve

    OpenAI investon fuqishëm në AI audio, ndërsa Silicon Valley shpall fundin e epokës së ekraneve

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    Apple rikthen Liquid Glass me iOS 26.2 — efekti vizual shtrihet edhe në ekranin e mbyllur

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    OnePlus 15 merr dritën jeshile nga FCC-ja, prenotimet në SHBA nisin zyrtarisht

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Samsung tërheq vëmendjen botërore: Galaxy Z TriFold, tableti 10-inç që paloset dhe futet në xhep

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Sensorë të fshehtë në tualetet e shkollave amerikane – luftë ndaj vaping-ut apo ndaj privatësisë?

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Kompiuter
    10 detyra të thjeshta për të pastruar dhe rregulluar jetën tuaj dixhitale

    10 detyra të thjeshta për të pastruar dhe rregulluar jetën tuaj dixhitale

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    Hoskinson paralajmëron për epokën post-kuantike: kripto do të duhet të bëjë kompromise

    OpenAI tërhiqet pas kritikave: çaktivizon sugjerimet e aplikacioneve që ngjanin me reklama

    Raportimet e OpenAI për sigurinë e fëmijëve shënojnë rritje të fortë në 2025

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Një javë e zezë për harduerin: iRobot, Luminar dhe Rad Power Bikes shpallin falimentimin

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Dokumente të brendshme sugjerojnë se Apple po teston një iMac Pro të ri

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

    Max Hodak: Manipulimi në rrjetet sociale është kërcënim më i madh se hakimi i ndërfaqeve tru-kompjuter

  • Aplikacione
    Franca dhe Malajzia hetojnë Grok për gjenerimin e deepfake-eve seksualizuese

    Franca dhe Malajzia hetojnë Grok për gjenerimin e deepfake-eve seksualizuese

    Samsung po e kthen televizorin në album digjital me Google Photos

    Samsung po e kthen televizorin në album digjital me Google Photos

    ChatGPT hap një “App Store” për zhvilluesit — platforma evoluon nga chatbot në ekosistem të zgjeruar aplikacionesh

    Kur biseda kthehet në veprim: ChatGPT dhe integrimet e reja

    Përse numri i ndjekësve në rrjetet sociale po humbet rëndësinë

    Përse numri i ndjekësve në rrjetet sociale po humbet rëndësinë

    Gmail drejt një ndryshimi të madh: adresa e email-it nuk do të jetë më fikse

    Gmail drejt një ndryshimi të madh: adresa e email-it nuk do të jetë më fikse

    TikTok Shop prezanton kartat digjitale të dhuratave, sfidë e drejtpërdrejtë për Amazon dhe eBay

    Shoferi akuzohet pasi goditi për vdekje një këmbësor gjatë një transmetimi live në TikTok

  • Security
    Sulmet kibernetike që tronditën vitin 2025: kur askush nuk ishte më i sigurt online

    Sulmet kibernetike që tronditën vitin 2025: kur askush nuk ishte më i sigurt online

    Je shënjestruar nga spyware shtetëror? Ja çfarë duhet të bësh më pas

    Je shënjestruar nga spyware shtetëror? Ja çfarë duhet të bësh më pas

    Grupi pirate “Anna’s Archive” pretendon se ka nxjerrë të dhëna për 86 milionë këngë nga Spotify

    Grupi pirate “Anna’s Archive” pretendon se ka nxjerrë të dhëna për 86 milionë këngë nga Spotify

    Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

    Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

    Ekonomia e mashtrimit në epokën e AI-së: rasti i rimbursimeve false në Kinë

    Ekonomia e mashtrimit në epokën e AI-së: rasti i rimbursimeve false në Kinë

    Cisco paralajmëron për shfrytëzimin e një cenueshmërie zero-day nga hakerë kinezë

    Cisco paralajmëron për shfrytëzimin e një cenueshmërie zero-day nga hakerë kinezë

No Result
View All Result
01News
No Result
View All Result
Home Security

Një bug në HTTP/2 shumëfishon sulmet DDoS

12/10/2023
in Security
Reading Time: 6 mins read
A A
Një bug në HTTP/2 shumëfishon sulmet DDoS
465
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

Një dobësi në protokollin HTTP/2 i lejoi hakerët të shfrytëzonin funksionalitetin e tij për të ekspozuar serverët e aplikacioneve në internet dhe përfaqësuesit e uebit ndaj sulmeve të Shpërndara të Mohimit të Shërbimit (DDoS) në një shkallë të paprecedentë në dy muajt e fundit. Google, Amazon Web Services, CloudFlare dhe operatorë të tjerë të IT-së punuan privatisht për të zhvilluar rregullime dhe arnime përpara se të bënin publike defektin.

Sulmet DDoS, të quajtura HTTP/2 Rapid Reset, mbështeten në aftësinë e protokollit HTTP/2 për të trajtuar transmetime të shumta HTTP në të njëjtën kohë. Protokolli ju lejon të dërgoni disa kërkesa HTTP paralelisht në të njëjtën lidhje TCP, pa pasur nevojë të hapni të reja. Pika e dobët është një funksion specifik: mundësia e ndërprerjes së njëanshme të flukseve. Kompanitë inkurajohen të kontrollojnë nëse partnerët e tyre të TI-së kanë lëshuar arnime ose rekomandime zbutëse për këtë cenueshmëri.

Sulme më efektive DDoS
Në versionin e vjetër 1 të protokollit HTTP, i mbështetur ende nga shumica e serverëve dhe klientëve të internetit, është e mundur të dërgohen disa kërkesa përmes një lidhjeje të vetme TCP, por kjo bëhet në mënyrë serike dhe serveri përpunon kërkesat dhe përgjigjet në rendin në të cilin janë marrë. Në rastin e HTTP/2, disa kërkesa, të quajtura “streams” dhe të përbëra nga HEADERS ose korniza DATA, mund të dërgohen njëkohësisht dhe në mënyrë të rastësishme përmes një lidhjeje TCP. Me multipleksimin e transmetimit, çdo transmetim shoqërohet me një identifikues, kështu që serveri e di gjithmonë se cilës transmetim i përket kornizës dhe si të përgjigjet.

Sulmet DDoS shfrytëzojnë karakteristikat e efikasitetit të protokollit të internetit
Ky multipleksim lejon përdorimin më efikas të lidhjeve TCP dhe përshpejton kohën e ngarkimit të faqes. Imagjinoni një faqe interneti moderne që përmban një mori burimesh, skripte të palëve të treta dhe imazhe të ngarkuara nga vende të ndryshme. Një shfletues që hyn në këtë faqe nëpërmjet HTTP/2 do të fillojë menjëherë t’i ngarkojë këto burime paralelisht, duke u dhënë përparësi atyre që janë të dukshme për përdoruesin. Nëse përdoruesi klikon menjëherë një buton dhe largohet nga faqja, shfletuesi mund të mbyllë transmetimet edhe nëse burimet nuk janë ngarkuar ose dhënë plotësisht, pa e mbyllur plotësisht lidhjen dhe pa hapur kërkesa shtesë.

“Që nga fundi i vitit 2021, shumica e sulmeve DDoS të Layer 7 që kemi vëzhguar në Shërbimet e Google dhe projektet e Google Cloud të mbrojtura nga Cloud Armor janë mbështetur në HTTP/2, si në numrin e sulmeve ashtu edhe në shkallën maksimale të kërkesës”, thanë inxhinierët e Google në një postim në blog. duke shpjeguar sulmin e ri. “Një nga qëllimet kryesore të HTTP/2 ishte efikasiteti, dhe për fat të keq, veçoritë që e bëjnë HTTP/2 më efikas për klientët legjitimë mund të përdoren gjithashtu për t’i bërë sulmet DDoS më efikase,” shtuan studiuesit.

Anashkalimi i kufizimeve të rrjedhës së njëkohshme
Meqenëse një server duhet të konsumojë CPU dhe ciklet e memories për të përpunuar çdo kornizë dhe transmetim, zhvilluesit e protokollit ishin të vetëdijshëm që në fillim se do të ishte e mundur të abuzohej me transmetimet e njëkohshme për të shterur burimet e një serveri dhe kështu të shkaktonte një mohim shërbimi. Për këtë arsye ata shtuan një parametër të quajtur SETTINGS_MAX_CONCURRENT_STREAMS. Serveri e komunikon këtë me pikat fundore të klientit në lidhjen e parë nëpërmjet një kornize SETTINGS.

Si parazgjedhje, vlera e këtij parametri është e pakufizuar, por projektuesit e protokollit rekomandojnë që të jetë jo më pak se 100 për të ruajtur paralelizmin efikas. Për këtë arsye, në praktikë, shumë klientë nuk presin kornizën SETTINGS dhe thjesht supozojnë se kufiri minimal është 100 dhe dërgojnë 100 korniza që në fillim. Problemi buron nga një veçori tjetër e quajtur RST_STREAM, e cila qëndron për “rivendosjen e transmetimit”. Ky është një lloj kuadri që një klient mund ta dërgojë te një server për të treguar se ID-ja e një transmetimi të hapur më parë duhet të anulohet.

Si një veçori e rikuperimit të shpejtë mund të bëhet një armë për sulmet DDoS
Kjo i lejon klientit të anulojë menjëherë kërkesat për burime që nuk nevojiten më, për shembull sepse përdoruesi u largua nga faqja përpara se burimi të ngarkohej. Kjo është e dobishme sepse i thotë serverit të ndalojë së përgjigjuri ndaj një kërkese të mëparshme dhe të mos humbasë gjerësinë e brezit. Por ka një problem. Duke dërguar një kornizë RST_STREAM, transmetimi i synuar nuk llogaritet më në kufirin maksimal të transmetimit të njëkohshëm, kështu që klienti mund të hapë menjëherë një transmetim të ri pasi të dërgojë një rivendosje për një transmetim të mëparshëm. Kjo do të thotë që edhe me një kufi prej 100 fluksesh të njëkohshme, klienti mund të hapë dhe rivendosë qindra flukse në të njëjtën lidhje TCP në vazhdimësi të shpejtë. Si rezultat, serveri duhet të shpenzojë burime për të përpunuar kornizat RST_STREAM. Ndërsa nuk është shumë, me miliona kërkesa shtohet shpejt.

Sulme më të fuqishme DDoS
Duke përdorur këtë teknikë, hakerët arritën të nisnin sulme DDoS në një shkallë të paprecedentë kundër serverëve të organizuar nga Google, Cloudflare dhe AWS. “Kur një server HTTP/2 mund të përpunojë kornizat RST_STREAM të dërguara nga klientët dhe të çmontojë gjendjen mjaft shpejt, këto rikthime të shpejta nuk janë problem,” shpjegojnë inxhinierët e Cloudflare në raportin e tyre. “Problemet fillojnë të lindin nëse ka një vonesë ose rrëshqitje në përpunim. Klienti mund të dërgojë aq shumë kërkesa sa të krijojë një ngarkesë të mbetur, duke shkaktuar konsum të tepruar të burimeve në server.”

Sulmi më i madh i rivendosjes së shpejtë HTTP/2 i vëzhguar nga Google arriti kulmin në mbi 398 milionë kërkesa për sekondë (rps). Për krahasim, sulmi më i madh që kompania vëzhgoi në 2022 arriti kulmin në 46 milionë kërkesa në sekondë. Sulmi që synoi Cloudflare në gusht arriti në 201 milionë kërkesa në sekondë, tre herë më shumë se sulmi më i madh DDoS i zbuluar më parë nga ofruesi. Ky sulm HTTP/2 Rapid Reset u nis nga një botnet prej vetëm 22,000 kompjuterësh, një numër i vogël në krahasim me botnet-et e tjera.

Masat zbutëse
Strategjitë zbutëse për këto sulme nuk janë të thjeshta, pasi disa kërkesa për fshirje RST_STREAM mund të jenë legjitime, kështu që çdo pronar server duhet të vendosë kur ndodh abuzimi dhe si të përshtatë përgjigjen bazuar në statistikat e lidhjes dhe logjikën e biznesit. Për shembull, nëse një lidhje TCP ka më shumë se 100 kërkesa dhe klienti anulon më shumë se 50% të tyre, lidhja mund të konsiderohet abuzive. Përgjigjet mund të variojnë nga dërgimi me forcë i kornizave GOAWAY deri te mbyllja e menjëhershme e lidhjes TCP. Një përgjigje tjetër mund të jetë bllokimi i adresës IP ofenduese nga aksesi në shërbimin HTTP/2 dhe transferimi i përkohshëm në HTTP 1.x.

Problemi me filtrat IP është se disa klientë mund të ndajnë të njëjtën adresë IP, dhe jo të gjithë janë me qëllim të keq. Duke kufizuar kërkesat në HTTP 1.x, klientët e padëmshëm pas një adrese IP të filtruar do të jenë ende në gjendje të aksesojnë shërbimin në internet, megjithëse performanca e tyre do të reduktohet. Zhvilluesit e Nginx, një përfaqësues popullor i kundërt dhe balancues i ngarkesës, kanë propozuar gjithashtu masa zbutëse bazuar në funksione specifike të zbatuara tashmë nga serveri, të tilla si keepalive_requests, limit_conn dhe limit_req.

Në ditët në vijim do të shpërndahet gjithashtu një patch që do të kufizojë më tej ndikimin e këtyre sulmeve. Microsoft, AWS, F5 dhe kompani të tjera të infrastrukturës kanë publikuar masa ose arnime zbutëse. Përdoruesit mund të kontrollojnë rregullisht formularin zyrtar në CVE Tracker për të gjetur lidhje me përgjigjet e përditësuara nga shitësit.

Tags: DDoSHTTPsulm DDoSsulm kibernetik

Të Lidhura

Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave
Kryesore

Aflac pranon shkelje masive të sigurisë: u ekspozuan të dhënat personale dhe shëndetësore të 22.6 milionë personave

24/12/2025
Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane
Kryesore

Sulmi kibernetik ndaj Marquis zbulon cenueshmëri serioze në sistemet bankare amerikane

04/12/2025
Sulmi ndaj Gainsight ekspozon të dhëna klientësh — Salesforce sqaron situatën
Aplikacione

Sulmi ndaj Gainsight ekspozon të dhëna klientësh — Salesforce sqaron situatën

21/11/2025
Sulm masiv kibernetik: Washington Post konfirmon rrjedhjen e të dhënave nga Oracle
Kryesore

Sulm masiv kibernetik: Washington Post konfirmon rrjedhjen e të dhënave nga Oracle

10/11/2025
Hakerët godasin Universitetin e Pensilvanisë: “Të dhënat tuaja do të publikohen”
Kryesore

Hakerët godasin Universitetin e Pensilvanisë: “Të dhënat tuaja do të publikohen”

01/11/2025
Sulm i ri prek Android-in: Hakerët mund të vjedhin edhe kodet e autentifikimit me dy faktorë
Kryesore

Sulm i ri prek Android-in: Hakerët mund të vjedhin edhe kodet e autentifikimit me dy faktorë

15/10/2025
Next Post
Microsoft-Activision: Hetimi antitrust në Mbretërinë e Bashkuar

Microsoft-Activision: miratimi përfundimtar në MB

Discussion about this post

SHKARKO ZERO1 APP

On Top.

Bankat evropiane planifikojnë shkurtime të mëdha të vendeve të punës ndërsa AI merr hov

Bankat evropiane planifikojnë shkurtime të mëdha të vendeve të punës ndërsa AI merr hov

03/01/2026
Kur kriptomonedhat sjellin rrezik real: sulmet fizike që tronditën botën e Bitcoin në 2025

Kur kriptomonedhat sjellin rrezik real: sulmet fizike që tronditën botën e Bitcoin në 2025

05/01/2026
A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

A po i vjen fundi smartphone-it? Si do të ndryshojë mënyra jonë e ndërveprimit me teknologjinë

31/12/2025
2026 shënon pjekurinë e AI-së: Fundi i entuziazmit, fillimi i vlerës reale

2026 shënon pjekurinë e AI-së: Fundi i entuziazmit, fillimi i vlerës reale

03/01/2026
Si po ndryshon AI mënyrën e punës dhe kush e përcakton këtë ndryshim sipas CEO-së së Mercor

Si po ndryshon AI mënyrën e punës dhe kush e përcakton këtë ndryshim sipas CEO-së së Mercor

03/01/2026
01News

Lajmet e fundit nga teknologjia rreth kompanive me te mira (më e keqe) hardware, aplikacione, dhe shumë më tepër. Nga kompani si google , apple e deri te ato startupet e vogla që po kërkojnë vëmendjen tuaj . 01News do ketë te fundit ne teknologji .

Na ndiq

Kategoritë

  • Aplikacione
  • Apple
  • Audio
  • Auto
  • Beyond Code Podcast
  • Camera
  • Gaming
  • Inteligjenca Artificiale
  • Kompiuter
  • Kryesore
  • Laptop
  • Paisje Tech
  • Review
  • Security
  • Smartphone
  • Të gjitha
GACOR4D
TOTO4D
SLOT4D

Fjalët on TOP

AI Android aplikacion aplikacione apple bateria Bitcoin chatbot ChatGPT Elon Musk facebook gaming Google haker Instagram Inteligjenca artificiale inteligjence artificiale iOS iPhone kripto kriptomonedha kriptovaluta Malware Mark Zuckerberg Meta microsoft OpenAI perditesim Privatësia përdorues rusia samsung SHBA siguria smartphone te dhena teknologjia TikTok twitter vecori Video WhatsApp x Xiaomi youtube
  • Rreth Nesh
  • Reklamo
  • Privacy & Policy
  • Kontakt

© 2025 Zero1.al - Part of techzero1.com

No Result
View All Result
  • Home
  • Review
  • Gaming
  • Paisje Tech
  • Kompiuter
  • Aplikacione
  • Security

© 2025 Zero1.al - Part of techzero1.com

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.