学习啦>学习电脑>网络知识>网络技术>

抵御基于JavaScript的DDoS攻击的方法

时间: 恒辉636 分享

  DDoS攻击技术正在快速演化,最近出现的基于JavaScript的DDoS攻击具有一个与众不同的特点:任何有浏览器的设备都可能参与攻击,其潜在攻击规模接近无限。

  现代网站的绝大多数互动采用的都是JavaScript。JavaScript脚本可直接植入HTML中,或者是从远程服务器载入。

  JavaScript攻击主要发生在共享JavaScript脚本在第三方服务器上被替换,或者是在传输过程中被中间人替换。

  对于屏蔽服务器上被替换的脚本,目前HTTP还没有相关机制,但W3C已经提出了名叫子资源完整性的新功能,使用哈希值验证脚本,如果哈希值不匹配浏览器可以阻止其运行。

  支持子资源完整性的浏览器暂时还只有Chrome和Firefox。

  对于传输过程中脚本被中间人替换成恶意代码,全面启用HTTPS是唯一有用的方法。

抵御基于JavaScript的DDoS攻击的方法

DDoS攻击技术正在快速演化,最近出现的基于JavaScript的DDoS攻击具有一个与众不同的特点:任何有浏览器的设备都可能参与攻击,其潜在攻击规模接近无限。 现代网站的绝大多数互动采用的都是JavaScript。JavaScript脚本可直接植入HTML中,
推荐度:
点击下载文档文档为doc格式

精选文章

  • 数据库安全漏洞分析
    数据库安全漏洞分析

    数据库漏洞的存在有多种方式,由于每一个现实的场景由多维组合而成,因此数据库漏洞对应也可以从不同角度归类划分。这种分类将更有利于我们掌握对

  • 快速安全地分享敏感文件的方法
    快速安全地分享敏感文件的方法

    Otr.to- 一个基于浏览器的点对点的开源消息应用程序,它通过使用销毁消息记录的机制来保证通信的安全,这是一种为即时通讯应用加密的加密协议。 我们

  • Windows服务器的基础安全加固方法
    Windows服务器的基础安全加固方法

    美团云(MOS)提供Windows Server 2008 R2和Windows Server 2012 R2数据中心版的云主机服务器。由于Windows服务器市场占有率较高的原因,针对Windows服务器的病毒木马等恶

  • 大幅提高加密数据库的安全性的方法
    大幅提高加密数据库的安全性的方法

    数据库加密越来越常见,但与此同时还是有一些因缺乏加密而造成重要数据泄漏的情况。姑且认为你已经部署了所有的安全措施,并且开发进程中的每一步

168395