Weekly Issue 2023-10-22

Yiran at 
文章 链接到标题 技术 链接到标题 HTTP/2 Rapid Reset:解构这场破纪录的攻击[[CloudFlare]] 关于 [[HTTP-2]] 快速重置攻击 DDOS 分析。写的比 [[Google]] 这篇要好: How it works: The novel HTTP/2 ‘Rapid Reset’ DDoS attack | Google Cloud Blog 。被取消的请求流会快速过渡整个流生命周期。 END_STREAM 标志设置为 1 的客户端 HEADERS 状态从空闲状态转换为打开状态再到半关闭状态,然后 RST_STREAM 立即导致从半关闭状态转换为关闭状态。回想一……