Категория > Новости > Qrator Labs предупреждает: протокол QUIC уязвим перед DDoS-атаками - «Новости»
Qrator Labs предупреждает: протокол QUIC уязвим перед DDoS-атаками - «Новости»8-02-2018, 10:00. Автор: Howard |
QUIC (Quick UDP Internet Connections) — это новый экспериментальный протокол, разработанный инженерами компании Google для замены старого стека протоколов WWW. QUIC работает поверх известных транспортных протоколов типа UDP. В настоящее время происходит активное внедрение QUIC, в частности, браузер Chrome, равно как и серверы приложений Google, уже поддерживают новый протокол. Но специалисты Qrator Labs предупреждают, что непродуманное внедрение QUIC может только ослабить защиту интернет-сервисов от DDoS-атак. Дело в том, что популярные у злоумышленников наборы для организации DDoS-атак обладают встроенной поддержкой UDP, что может представлять большую угрозу для QUIC, чем для традиционных WWW-протоколов, основанных на TCP. В отличие от многих других основанных на UDP протоколов (к примеру, DNS) QUIC не позволяет организовывать amplification-атаки, то есть не увеличивает трафик ответов, обладая реализацией «рукопожатия» (handshake — обмен информацией между сервером и клиентом в момент подключения). Важная особенность handshake заключается в отсутствии сильно увеличенного по объему ответа на запрос со стороны QUIC. Эксперты Qrator Labs объясняют, что при внедрении QUIC в собственную инфраструктуру, а также при разработке собственных протоколов, основанных на UDP, крайне важно убедиться в корректности и эффективности реализации «рукопожатия» на целевой операционной системе. В противном случае стабильность работы такого сервиса может оказаться под угрозой.
Перейти обратно к новости |