پژوهشگران حوزه امنیت سایبری (Cybersecurity) اخیراً از کشف دو روش جدید برای حملات منع خدمت یا همان توقف سرویس (DoS) پرده برداشتهاند که ساختار ترجمه ترافیک در شبکههای توزیع محتوا را هدف قرار میدهد. این آسیبپذیری که با نام کلی «CDN Tsunami» شناخته میشود، نحوه تبدیل ترافیک سمت کاربر مبتنی بر HTTP/3 به درخواستهای قدیمیتر HTTP/1.1 را در سرورهای اصلی وبسایتها به عنوان یک ابزار مخرب به کار میگیرد.
بر اساس بررسیهای تخصصی انجامشده، مهاجمان با بهرهگیری از این شکاف امنیتی میتوانند جریان درخواستهایی با پهنای باند بسیار پایین را تا ۳۵۰ برابر تقویت کرده و به سوی سرور اصلی (Origin Server) روانه کنند. این حجم عظیم از ترافیک کاذب میتواند حتی قدرتمندترین زیرساختهای میزبان وب را در کسری از ثانیه از کار انداخته و با بحران جدی روبهرو سازد.
در سالهای اخیر، شبکههای بزرگ توزیع محتوا یا همان CDNها برای بهبود سرعت و بهرهوری، به سمت پشتیبانی از پروتکلهای مدرن مانند HTTP/3 حرکت کردهاند. با این حال، فرآیند پیچیده سازگاری این پروتکلهای نوین با زیرساختهای قدیمیتر سمت سرور، همواره چالشبرانگیز بوده است. شرکتهای بزرگی نظیر علیبابا (Alibaba) و بایدو (Baidu) از جمله زیرساختهایی هستند که این پژوهش روی آنها مورد ارزیابی قرار گرفته است.
کشف این آسیبپذیری زنگ خطری جدی برای توسعهدهندگان و مدیران شبکه به شمار میرود. از آنجا که پروتکلهای نسل جدید باید در کنار استانداردهای قدیمیتر به کار گرفته شوند، شکافهای ترجمه پروتکل به بستر جدیدی برای سوءاستفاده مهاجمان سایبری تبدیل شدهاند.
انتظار میرود شرکتهای ارائهدهنده خدمات CDN و امنیت وب به سرعت پچهای امنیتی لازم را برای مدیریت صحیحتر تبدیل پروتکل HTTP/3 به HTTP/1.1 ارائه کنند تا از سوءاستفادههای احتمالی آینده جلوگیری به عمل آید.
