Брандмауэр Cloudflare и средства защиты от DDoS-атак могут быть обойдены с помощью специфической атаки, использующей логические недостатки в средствах управления кросс-арендной безопасностью. Такой обход может стать тяжелым бременем для клиентов Cloudflare, сделав системы защиты интернет-компании менее эффективными. Усугубляет ситуацию то, что единственным условием атаки является создание хакерами бесплатной учетной записи Cloudflare, которая и используется в ходе атаки. Однако следует отметить, что для использования этих недостатков злоумышленники должны знать IP-адрес целевого веб-сервера. Cloudflare против Cloudflare Исследователь Certitude Стефан Прокш обнаружил, что источником проблемы является стратегия Cloudflare по использованию общей инфраструктуры, принимающей соединения от всех арендаторов. В частности, аналитик обнаружил две уязвимости в системе, затрагивающие "Authenticated Origin Pulls" и "Allowlist Cloudflare IP Addresses". Authenticated Origin Pulls - это функция безопа
Защита от DDoS-атак с помощью Cloudflare по иронии судьбы обходится с помощью Cloudflare
16 октября 202316 окт 2023
20
4 мин