{"id":110728,"date":"2023-10-11T03:10:14","date_gmt":"2023-10-11T01:10:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-protokole-http-2-zadejstvovannaya-v-krupnejshej-ddos-atake"},"modified":"2023-10-11T03:10:14","modified_gmt":"2023-10-11T01:10:14","slug":"uyazvimost-v-protokole-http-2-zadejstvovannaya-v-krupnejshej-ddos-atake","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-protokole-http-2-zadejstvovannaya-v-krupnejshej-ddos-atake","title":{"rendered":"Vulnerabilidad en el protocolo HTTP\/2, utilizada en el mayor ataque DDoS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La empresa Google ha registrado el mayor ataque DDoS a su infraestructura, cuya intensidad alcanz\u00f3 398 millones de solicitudes por segundo. Este nuevo ataque supera en 7 veces la intensidad del anterior ataque DDoS r\u00e9cord, en el cual los atacantes lograron generar un flujo de 47 millones de solicitudes por segundo. Para comparaci\u00f3n, todo el tr\u00e1fico de la Web se estima entre 1 y 3 mil millones de solicitudes por segundo. Adem\u00e1s de Google, las empresas Amazon y Cloudflare tambi\u00e9n se enfrentaron a este ataque. La posibilidad de un nuevo ataque est\u00e1 relacionada con la identificaci\u00f3n de una vulnerabilidad en el protocolo HTTP\/2 (CVE-2023-44487), que permite dirigir un enorme flujo de solicitudes al servidor con una carga m\u00ednima sobre el cliente.      <\/p>\n<p>Una nueva t\u00e9cnica de ataque se ha denominado \u00abRapid Reset\u00bb y aprovecha que los medios de multiplexi\u00f3n de canales proporcionados en HTTP\/2 permiten formar un flujo de solicitudes dentro de una conexi\u00f3n ya establecida, sin abrir nuevas conexiones de red y sin esperar la confirmaci\u00f3n de recepci\u00f3n de paquetes. La vulnerabilidad se considera una consecuencia de la falta de desarrollo del protocolo HTTP\/2, en cuya especificaci\u00f3n se indica que al intentar abrir un n\u00famero excesivo de flujos, solo se deben anular los flujos que superen el l\u00edmite, pero no cerrar toda la conexi\u00f3n de red.        <\/p>\n<p>Siguiendo el ejemplo de los m\u00e9todos de ataque utilizados anteriormente en HTTP\/2, en el nuevo ataque tambi\u00e9n se crean un gran n\u00famero de flujos dentro de una \u00fanica conexi\u00f3n. La clave de la nueva t\u00e1ctica es que, en lugar de esperar una respuesta despu\u00e9s de cada solicitud enviada, se env\u00eda un marco con la bandera RST_STREAM, cancelando inmediatamente la solicitud. Cancelar la solicitud en una etapa temprana permite evitar el tr\u00e1fico de retorno hacia el cliente y eludir las restricciones existentes en los servidores HTTP sobre el n\u00famero m\u00e1ximo de flujos que se pueden abrir simult\u00e1neamente en una sola conexi\u00f3n por HTTP\/2. De este modo, el volumen de solicitudes dirigidas al servidor HTTP deja de depender de los retrasos entre el env\u00edo de la solicitud y la recepci\u00f3n de la respuesta (RTT, tiempo de ida y vuelta) y se basa \u00fanicamente en el ancho de banda del canal de comunicaci\u00f3n.      <center><img decoding=\"async\" alt=\"Vulnerabilidad en el protocolo HTTP\/2, utilizada en el mayor ataque DDoS\" src=\"\/wp-content\/uploads\/2023\/10\/0e8d8610f924902b1e9a07d8ea538223.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Dado que para llevar a cabo un ataque del lado del cliente es suficiente enviar solicitudes sin recibir respuestas, el ataque puede realizarse con un costo m\u00ednimo. Por ejemplo, el ataque registrado por Cloudflare de 201 millones de solicitudes por segundo se llev\u00f3 a cabo con un botnet relativamente peque\u00f1o de 20,000 computadoras. Del lado <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-los-angeles\/\"   title=\"servidores\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3723\">servidores<\/a> los costos de procesamiento de las solicitudes entrantes son significativamente mayores, a pesar de su cancelaci\u00f3n, ya que es necesario realizar operaciones como la asignaci\u00f3n de estructuras de datos para nuevos flujos, el an\u00e1lisis de la solicitud, la descompresi\u00f3n del encabezado y la coincidencia de la URL con el recurso. En un ataque a proxies inversos, el ataque puede extenderse a los backends, ya que el proxy puede redirigir la solicitud al backend antes de procesar el marco RST_STREAM.        <\/p>\n<p>El ataque solo puede realizarse contra servidores vulnerables que soporten HTTP\/2 (script para verificar la manifestaci\u00f3n de vulnerabilidad en servidores, herramienta para realizar el ataque). Hasta ahora no se han registrado ataques contra HTTP\/3 y la posibilidad de realizarlos no ha sido completamente analizada, pero representantes de Google recomiendan a los desarrolladores <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/\"   title=\"servidores\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1590\">servidores<\/a>  agregar medidas de protecci\u00f3n en las implementaciones de HTTP\/3, similares a las implementadas para bloquear ataques en HTTP\/2.    <\/p>\n<p>Vulnerabilidad y disponibilidad de parches para servidores HTTP y proxies:  <\/p>\n<ul>\n<li class=\"l\"> nginx (anuncio, aclaraci\u00f3n de que la vulnerabilidad no se manifiesta plenamente en nginx en la configuraci\u00f3n por defecto, ya que el ataque se encontrar\u00e1 con el l\u00edmite en el n\u00famero de solicitudes por conexi\u00f3n (es decir, despu\u00e9s de cada 1000 solicitudes, la conexi\u00f3n ser\u00e1 restablecida). En la correcci\u00f3n se ha a\u00f1adido protecci\u00f3n adicional para limitar la intensidad de las solicitudes a trav\u00e9s de la directiva \u00ablimit_req\u00bb).\n<li class=\"l\"> En HAProxy, se incorpor\u00f3 protecci\u00f3n efectiva contra el exceso del l\u00edmite en el n\u00famero de flujos HTTP\/2 desde 2018 y est\u00e1 activa desde la versi\u00f3n 1.9-dev.\n<li class=\"l\"> Apache httpd (se crea cierta carga en httpd, pero no se extiende a los backends y se limita a los l\u00edmites de conexiones de clientes en vigor desde 2016).\n<li class=\"l\"> mod_h2 para Apache httpd.\n<li class=\"l\"> caddy\n<li class=\"l\"> envoy\n<li class=\"l\"> golang (el problema se resolvi\u00f3 en las versiones Go 1.21.3 y 1.20.10).\n<li class=\"l\"> h2o (parche).\n<li class=\"l\"> grpc-go\n<li class=\"l\"> hyper (la vulnerabilidad no se manifiesta).\n<li class=\"l\"> jetty (corregido en 12.0.2, 11.0.17, 10.0.17 y 9.4.53.v20231009).\n<li class=\"l\"> netty\n<li class=\"l\"> nghttp2 (corregido en la versi\u00f3n 1.57.0).\n<li class=\"l\"> Facebook proxygen\n<li class=\"l\"> .NET y ASP.NET Core (la vulnerabilidad afecta al servidor http ASP.NET Core Kestrel).\n<li class=\"l\"> Node.js\n<li class=\"l\"> proxygen\n<li class=\"l\"> swift-nio-http2 (corregido en la versi\u00f3n 1.28.0).\n<li class=\"l\"> Apache Tomcat (corregido en las versiones 11.0.0-M12, 10.1.14, 9.0.81, 8.5.94).\n<li class=\"l\"> Apache Traffic Server (corregido en la rama 9.2.x).    <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59901\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u0437\u0430\u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0443\u044e DDoS-\u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0432\u043e\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443, \u0438\u043d\u0442\u0435\u043d\u0441\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0441\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0430 398 \u043c\u0438\u043b\u043b\u0438\u043e\u043d\u043e\u0432 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u0432 \u0441\u0435\u043a\u0443\u043d\u0434\u0443. \u041d\u043e\u0432\u0430\u044f \u0430\u0442\u0430\u043a\u0430 \u0432 7 \u0440\u0430\u0437 \u043f\u0440\u0435\u0432\u043e\u0441\u0445\u043e\u0434\u0438\u0442 \u043f\u043e \u0438\u043d\u0442\u0435\u043d\u0441\u0438\u0432\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0448\u043b\u0443\u044e \u0440\u0435\u043a\u043e\u0440\u0434\u043d\u0443\u044e DDoS-\u0430\u0442\u0430\u043a\u0443, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0430\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u043e\u0442\u043e\u043a \u0438\u0437 47 \u043c\u0438\u043b\u043b\u0438\u043e\u043d\u043e\u0432 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u0432 \u0441\u0435\u043a\u0443\u043d\u0434\u0443. \u0414\u043b\u044f \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u044f \u0432\u0435\u0441\u044c \u0442\u0440\u0430\u0444\u0438\u043a \u0432\u043e \u0432\u0441\u0451\u043c Web \u043e\u0446\u0435\u043d\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 1-3 \u043c\u0438\u043b\u043b\u0438\u0430\u0440\u0434\u043e\u0432 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u0432 \u0441\u0435\u043a\u0443\u043d\u0434\u0443. \u041f\u043e\u043c\u0438\u043c\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":110729,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-110728","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u0437\u0430\u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0443\u044e DDoS-\u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0432\u043e\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443, \u0438\u043d\u0442\u0435\u043d\u0441\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0441\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0430 398 \u043c\u0438\u043b\u043b\u0438\u043e\u043d\u043e\u0432 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u0432 \u0441\u0435\u043a\u0443\u043d\u0434\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-protokole-http-2-zadejstvovannaya-v-krupnejshej-ddos-atake\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 HTTP\/2, \u0437\u0430\u0434\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0435\u0439 DDoS-\u0430\u0442\u0430\u043a\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u0437\u0430\u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0443\u044e DDoS-\u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0432\u043e\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443, \u0438\u043d\u0442\u0435\u043d\u0441\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0441\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0430 398 \u043c\u0438\u043b\u043b\u0438\u043e\u043d\u043e\u0432 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u0432 \u0441\u0435\u043a\u0443\u043d\u0434\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-protokole-http-2-zadejstvovannaya-v-krupnejshej-ddos-atake\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-10-11T01:10:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-10-11T01:10:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Vulnerabilidad en el protocolo HTTP\/2, utilizada en el mayor ataque DDoS | ProHoster","description":"La empresa Google detect\u00f3 el mayor ataque DDoS en su infraestructura, con una intensidad de 398 millones de solicitudes por segundo.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-protokole-http-2-zadejstvovannaya-v-krupnejshej-ddos-atake","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 HTTP\/2, \u0437\u0430\u0434\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0435\u0439 DDoS-\u0430\u0442\u0430\u043a\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u0437\u0430\u0444\u0438\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043b\u0430 \u043a\u0440\u0443\u043f\u043d\u0435\u0439\u0448\u0443\u044e DDoS-\u0430\u0442\u0430\u043a\u0443 \u043d\u0430 \u0441\u0432\u043e\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443, \u0438\u043d\u0442\u0435\u043d\u0441\u0438\u0432\u043d\u043e\u0441\u0442\u044c \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0441\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0430 398 \u043c\u0438\u043b\u043b\u0438\u043e\u043d\u043e\u0432 \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 \u0432 \u0441\u0435\u043a\u0443\u043d\u0434\u0443.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimost-v-protokole-http-2-zadejstvovannaya-v-krupnejshej-ddos-atake","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-10-11T01:10:14+00:00","article:modified_time":"2023-10-11T01:10:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"110728","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-02-09 16:50:56","updated":"2026-02-22 15:30:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=110728"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110728\/revisions"}],"predecessor-version":[{"id":162251,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110728\/revisions\/162251"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/110729"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=110728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=110728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=110728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}