View a markdown version of this page

TCP中間盒反射 - AWS DDoS恢復能力的最佳做法

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

TCP中間盒反射

2021 年 8 月,這種相對較新的攻擊媒介首次在學術白皮書中披露,該白皮書解釋了國家防火牆和商業可用防火牆的TCP不合規性如何導致這些被欺騙成為放大載體。TCP自 2022 年初以來,我們已經「在野外」看到了這些攻擊,並今天繼續看到它們。由於供應商實施此「功能」的方式不同,放大係數會有所不同,但可能超過 Memcached UDP 放大。