Achtung Web-Developer und Web-Hoster! Seit kurzem ist eine DoS-Attacke gegen Webserver bekannt, die zur Überlastung von Websites führen kann. Die Verwundbarkeit #hashDoS führt “hash collision attacks” gegen Websites durch.
Technisch gesehen werden durch einen HTTP Request “teure” Hash Table Berechnungen ausgeführt, die – selbst auf sehr leistungsfähigen CPU´s – abertausende Form-Werte insertieren und so zu einer Überlastung - meist gleichbedeutend mit Stillstand - des Webservers führen können.
Selbst kleine HTTP-Requests können sehr rechenintensiv werden, hier ein Beispiel auf einer 4-Core CPU, wo EIN WorkerProcess kontinuierlich 25% der CPU konsumiert:
Das Codefest Weblog ist ein Service der Developer & Platform Group und wird von Microsoft Österreich GmbH betrieben. Das Team der Developer and Platform Group möchte ihnen mit diesem Service möglichst frühzeitig Information über die Entwicklung von Applikationen und Services auf der Microsoft Plattform zur Verfügung stellen. Nutzen sie die Gelegenheit, die einzelnen Einträge im Weblog zu kommentieren bzw. um uns Feedback zu geben, damit wir dieses Service ihren Bedürfnissen anpassen können.
Das Team der Developer and Platform Group von Microsoft Österreich GmbH möchte ihnen mit diesem Service möglichst frühzeitig Information über die Entwicklung von Applikationen und Services auf der Microsoft Plattform zur Verfügung stellen.