官术网_书友最值得收藏!

4.4 針對Kubernetes的拒絕服務攻擊案例

拒絕服務攻擊有多種類型。日常生活中經常見到的是基于流量的拒絕服務攻擊和基于漏洞的拒絕服務攻擊。前者通常依賴僵尸網絡或網絡協議缺陷,針對特定主機形成瞬時大規模流量,超出特定主機的處理能力,實現拒絕服務;后者則通過觸發目標機器上運行程序的漏洞來致使程序、系統崩潰或耗盡CPU、內存資源,同樣能實現拒絕服務的目的。

對于傳統環境和云原生環境來說,流量攻擊的差異性較小,攻擊效果通常取決于流量大小;而漏洞則不然,存在于云原生組件的拒絕服務漏洞很可能并不存在于傳統主機環境。在本節,我們將介紹近年來曝光的三個可以導致Kubernetes API Server拒絕服務的安全漏洞CVE-2019-11253、CVE-2019-9512和CVE-2019-9514。其中,CVE-2019-11253的本質是YAML解析問題;CVE-2019-9512與CVE-2019-9514均為Kubernetes依賴的Go語言HTTP/2庫的問題,希望分析這些漏洞的成因能夠給讀者帶來一些思考。

主站蜘蛛池模板: 南通市| 柳州市| 惠州市| 额尔古纳市| 平安县| 武川县| 溧阳市| 宣武区| 乌兰察布市| 安义县| 定结县| 玛沁县| 佛冈县| 葵青区| 汉源县| 普宁市| 肥乡县| 昌宁县| 邛崃市| 阿城市| 布尔津县| 玛曲县| 个旧市| 抚顺市| 边坝县| 江西省| 阿拉善盟| 仙游县| 临潭县| 广德县| 格尔木市| 安吉县| 永川市| 隆林| 介休市| 万载县| 阳山县| 太仓市| 闸北区| 文登市| 博罗县|