{"id":39289,"date":"2019-10-31T22:29:21","date_gmt":"2019-10-31T19:29:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/ataka-cpdos-pozvolyayushhaya-sdelat-nedostupnymi-stranitsy-otdavaemye-cherez-cdn\/"},"modified":"2019-10-31T22:29:21","modified_gmt":"2019-10-31T19:29:21","slug":"ataka-cpdos-pozvolyayushhaya-sdelat-nedostupnymi-stranitsy-otdavaemye-cherez-cdn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/ataka-cpdos-pozvolyayushhaya-sdelat-nedostupnymi-stranitsy-otdavaemye-cherez-cdn","title":{"rendered":"CPDoS-Angriff, der Webseiten, die \u00fcber ein CDN bereitgestellt werden, unerreichbar macht.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Forscher der Universit\u00e4ten Hamburg und K\u00f6ln<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/cpdos.org\/\">entwickelt<\/a><\/noindex> neue Angriffstechniken auf Content Delivery Networks und Cache-Proxys &#8212; <noindex><a rel=\"nofollow\" href=\"https:\/\/cpdos.org\/paper\/Your_Cache_Has_Fallen__Cache_Poisoned_Denial_of_Service_Attack__Preprint_.pdf\">CPDoS<\/a><\/noindex> (Cache-Poisoned Denial-of-Service). Diese Attacke f\u00fchrt zu einem Zugangsverbot zu Seiten durch Cache-Vergiftung. <\/p>\n<p>Das Problem besteht darin, dass CDNs nicht nur erfolgreich ausgef\u00fchrte Anfragen cachen, sondern auch Situationen, in denen der HTTP-Server einen Fehler zur\u00fcckgibt. In der Regel gibt der Server bei Problemen mit der Anfrage einen Fehler 400 (Bad Request) aus, mit Ausnahme von IIS, der bei zu gro\u00dfen Headern einen Fehler 404 (Not Found) zur\u00fcckgibt. Der Standard erlaubt das Caching von Fehlern nur mit den Codes 404 (Not Found), 405 (Method Not Allowed), 410 (Gone) und 501 (Not Implemented), jedoch cachen einige CDNs auch Antworten mit dem Code 400 (Bad Request), der von der gesendeten Anfrage abh\u00e4ngt. <\/p>\n<p>Angreifer k\u00f6nnen auf der Originalseite einen Fehler '400 Bad Request' verursachen, indem sie eine Anfrage mit bestimmten, speziell formatierten HTTP-Headern senden. Diese Header werden von CDNs nicht ber\u00fccksichtigt, sodass Informationen \u00fcber den fehlenden Zugriff auf die Seite in den Cache gelangen. Alle anderen g\u00fcltigen Benutzeranfragen k\u00f6nnten bis zum Timeout die Fehlermeldung ausgeben, obwohl die Ursprungswebsite den Inhalt problemlos bereitstellt. <\/p>\n<p>Um den HTTP-Server zum R\u00fcckgeben eines Fehlers zu zwingen, werden drei Angriffsvarianten vorgeschlagen:  <\/p>\n<ul>\n<li class=\"l\"> HMO (HTTP Method Override) &#8212; der Angreifer kann die urspr\u00fcngliche Anfragemethode \u00fcber die Header 'X-HTTP-Method-Override', 'X-HTTP-Method' oder 'X-Method-Override' \u00e4ndern, die von einigen Servern unterst\u00fctzt, aber im CDN nicht ber\u00fccksichtigt werden. Zum Beispiel kann die urspr\u00fcngliche Methode 'GET' in die auf dem Server verbotene Methode 'DELETE' oder eine f\u00fcr statische Inhalte nicht anwendbare Methode 'POST' ge\u00e4ndert werden;\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/cpdos.org\/img\/HMO.png\"><img decoding=\"async\" alt=\"CPDoS-Angriff, der Webseiten, die \u00fcber ein CDN bereitgestellt werden, unerreichbar macht.\" src=\"\/wp-content\/uploads\/2019\/10\/6449e613e38cfb3cb1f2f185921214e9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<li class=\"l\"> HHO (HTTP Header Oversize) \u2014 Ein Angreifer kann die Gr\u00f6\u00dfe des Headers so anpassen, dass sie das Limit des Ursprungsservers \u00fcberschreitet, aber nicht unter die Beschr\u00e4nkungen des CDN f\u00e4llt. Zum Beispiel begrenzt Apache httpd die Headergr\u00f6\u00dfe auf 8 KB, w\u00e4hrend das CDN Amazon Cloudfront Header bis zu 20 KB zul\u00e4sst.<br \/>\n<center><noindex><a rel=\"nofollow\" href=\"https:\/\/cpdos.org\/img\/HHO.png\"><img decoding=\"async\" alt=\"CPDoS-Angriff, der Webseiten, die \u00fcber ein CDN bereitgestellt werden, unerreichbar macht.\" src=\"\/wp-content\/uploads\/2019\/10\/2bbefaff1f9b5b1b4e568801cd7ac7cd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<li class=\"l\"> HMC (HTTP Meta Character) \u2014 Ein Angreifer kann in der Anfrage Sonderzeichen (\\n, \\r, \\a) einsetzen, die auf dem Ursprungsserver als ung\u00fcltig gelten, jedoch im CDN ignoriert werden.\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/cpdos.org\/img\/HMC.png\"><img decoding=\"async\" alt=\"CPDoS-Angriff, der Webseiten, die \u00fcber ein CDN bereitgestellt werden, unerreichbar macht.\" src=\"\/wp-content\/uploads\/2019\/10\/5e8426e93a48735796b600db00a5c99d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<\/ul>\n<p>Am anf\u00e4lligsten f\u00fcr den Angriff war das CDN CloudFront, das in Amazon Web Services (AWS) verwendet wird. Derzeit hat Amazon das Problem bereits durch das Verbot der Speicherung von Fehlern behoben, aber die Forscher ben\u00f6tigten mehr als drei Monate, um eine Schutzma\u00dfnahme hinzuzuf\u00fcgen. Auch Cloudflare, Varnish, Akamai, CDN77 und<br \/>\nFastly waren betroffen, jedoch ist der Angriff \u00fcber sie auf die Zielserver beschr\u00e4nkt, auf denen IIS und ASP.NET eingesetzt werden. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pallets\/flask\">Flask<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/playframework\/play1\/issues\/1300\">Play 1<\/a><\/noindex>. <noindex><a rel=\"nofollow\" href=\"https:\/\/cpdos.org\/paper\/Your_Cache_Has_Fallen__Cache_Poisoned_Denial_of_Service_Attack__Preprint_.pdf\">Es wurde festgestellt<\/a><\/noindex>, dass 11% der Domains des US-Verteidigungsministeriums, 16% der URLs aus der HTTP Archive-Datenbank und etwa 30% der 500 gr\u00f6\u00dften Websites im Alexa-Ranking potenziell anf\u00e4llig f\u00fcr den Angriff sein k\u00f6nnten.<\/p>\n<p>Als Umgehungsmethode zur Blockierung von Angriffen auf der Website kann der Header \u201eCache-Control: no-store\u201c gesetzt werden, der das Caching von Antworten verbietet. In einigen CDNs, zum Beispiel in<br \/>\n CloudFront und Akamai bieten die M\u00f6glichkeit, das Caching von Fehlern in den Profileinstellungen zu deaktivieren. Zus\u00e4tzlich k\u00f6nnen Web Application Firewalls (WAF) zum Schutz eingesetzt werden, die jedoch auf der CDN-Seite vor den caching-f\u00e4higen Hosts implementiert werden m\u00fcssen.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51753\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0413\u0430\u043c\u0431\u0443\u0440\u0433\u0441\u043a\u043e\u0433\u043e \u0438 \u041a\u0451\u043b\u044c\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a \u043d\u0430 \u0441\u0435\u0442\u0438 \u0434\u043e\u0441\u0442\u0430\u0432\u043a\u0438 \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0438 \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u043f\u0440\u043e\u043a\u0441\u0438 &#8212; CPDoS (Cache-Poisoned Denial-of-Service). \u0410\u0442\u0430\u043a\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043e\u0442\u043a\u0430\u0437\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u0447\u0435\u0440\u0435\u0437 \u043e\u0442\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043a\u044d\u0448\u0430. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e CDN \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0442 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0443\u0441\u043f\u0435\u0448\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u043d\u044b\u0435 \u0437\u0430\u043f\u0440\u043e\u0441\u044b, \u043d\u043e \u0438 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438, \u043a\u043e\u0433\u0434\u0430 http-\u0441\u0435\u0440\u0432\u0435\u0440 \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u043e\u0448\u0438\u0431\u043a\u0443. \u041a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u043f\u0440\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0441 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39290,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-39289","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0413\u0430\u043c\u0431\u0443\u0440\u0433\u0441\u043a\u043e\u0433\u043e \u0438 \u041a\u0451\u043b\u044c\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a \u043d\u0430 \u0441\u0435\u0442\u0438 \u0434\u043e\u0441\u0442\u0430\u0432\u043a\u0438 \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0438 \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u043f\u0440\u043e\u043a\u0441\u0438 - CPDoS (Cache-Poisoned Denial-of-Service). \u0410\u0442\u0430\u043a\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043e\u0442\u043a\u0430\u0437\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u0447\u0435\u0440\u0435\u0437 \u043e\u0442\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043a\u044d\u0448\u0430. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e CDN \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0442 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0443\u0441\u043f\u0435\u0448\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u043d\u044b\u0435 \u0437\u0430\u043f\u0440\u043e\u0441\u044b, \u043d\u043e \u0438 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438, \u043a\u043e\u0433\u0434\u0430 http-\u0441\u0435\u0440\u0432\u0435\u0440 \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u043e\u0448\u0438\u0431\u043a\u0443. \u041a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u043f\u0440\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0441\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/ataka-cpdos-pozvolyayushhaya-sdelat-nedostupnymi-stranitsy-otdavaemye-cherez-cdn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 CPDoS, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c\u0438 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b, \u043e\u0442\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0447\u0435\u0440\u0435\u0437 CDN | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0413\u0430\u043c\u0431\u0443\u0440\u0433\u0441\u043a\u043e\u0433\u043e \u0438 \u041a\u0451\u043b\u044c\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a \u043d\u0430 \u0441\u0435\u0442\u0438 \u0434\u043e\u0441\u0442\u0430\u0432\u043a\u0438 \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0438 \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u043f\u0440\u043e\u043a\u0441\u0438 - CPDoS (Cache-Poisoned Denial-of-Service). \u0410\u0442\u0430\u043a\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043e\u0442\u043a\u0430\u0437\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u0447\u0435\u0440\u0435\u0437 \u043e\u0442\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043a\u044d\u0448\u0430. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e CDN \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0442 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0443\u0441\u043f\u0435\u0448\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u043d\u044b\u0435 \u0437\u0430\u043f\u0440\u043e\u0441\u044b, \u043d\u043e \u0438 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438, \u043a\u043e\u0433\u0434\u0430 http-\u0441\u0435\u0440\u0432\u0435\u0440 \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u043e\u0448\u0438\u0431\u043a\u0443. \u041a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u043f\u0440\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0441\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/ataka-cpdos-pozvolyayushhaya-sdelat-nedostupnymi-stranitsy-otdavaemye-cherez-cdn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:29:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:29:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 CPDoS-Angriff, der Seiten, die \u00fcber CDN bereitgestellt werden, unzug\u00e4nglich macht | ProHoster","description":"Forscher der Universit\u00e4ten Hamburg und K\u00f6ln haben eine neue Angriffstechnik auf Content Delivery Networks und Caching-Proxys entwickelt \u2013 CPDoS (Cache-Poisoned Denial-of-Service). Dieser Angriff f\u00fchrt dazu, dass Seiten durch Cache-Vergiftung unzug\u00e4nglich werden. Das Problem entsteht, weil CDNs nicht nur erfolgreich ausgef\u00fchrte Anfragen, sondern auch Situationen, in denen der HTTP-Server einen Fehler zur\u00fcckgibt, cachen. In der Regel gibt es Probleme bei","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/ataka-cpdos-pozvolyayushhaya-sdelat-nedostupnymi-stranitsy-otdavaemye-cherez-cdn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0410\u0442\u0430\u043a\u0430 CPDoS, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u043c\u0438 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b, \u043e\u0442\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0435 \u0447\u0435\u0440\u0435\u0437 CDN | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0413\u0430\u043c\u0431\u0443\u0440\u0433\u0441\u043a\u043e\u0433\u043e \u0438 \u041a\u0451\u043b\u044c\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u043e\u0432\u0443\u044e \u0442\u0435\u0445\u043d\u0438\u043a\u0443 \u0430\u0442\u0430\u043a \u043d\u0430 \u0441\u0435\u0442\u0438 \u0434\u043e\u0441\u0442\u0430\u0432\u043a\u0438 \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0438 \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0449\u0438\u0435 \u043f\u0440\u043e\u043a\u0441\u0438 - CPDoS (Cache-Poisoned Denial-of-Service). \u0410\u0442\u0430\u043a\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043e\u0442\u043a\u0430\u0437\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u0447\u0435\u0440\u0435\u0437 \u043e\u0442\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043a\u044d\u0448\u0430. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e CDN \u043a\u044d\u0448\u0438\u0440\u0443\u044e\u0442 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0443\u0441\u043f\u0435\u0448\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u043d\u044b\u0435 \u0437\u0430\u043f\u0440\u043e\u0441\u044b, \u043d\u043e \u0438 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438, \u043a\u043e\u0433\u0434\u0430 http-\u0441\u0435\u0440\u0432\u0435\u0440 \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0430\u0435\u0442 \u043e\u0448\u0438\u0431\u043a\u0443. \u041a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u043f\u0440\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u0441","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/ataka-cpdos-pozvolyayushhaya-sdelat-nedostupnymi-stranitsy-otdavaemye-cherez-cdn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:29:21+00:00","article:modified_time":"2019-10-31T19:29:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39289","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 01:34:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:52:27","updated":"2026-01-24 01:34:21"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/39289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=39289"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/39289\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/39290"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=39289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=39289"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=39289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}