- Der Großteil des Web-Traffics stammt von Bots, von denen einige für bösartige Zwecke eingesetzt werden
- Eine Zip-Bomb ist eine kleine komprimierte Datei, die sich beim Entpacken jedoch zu einer sehr großen Datei ausdehnt und dadurch einen Server überlasten kann
- Komprimierungstechniken werden im Web genutzt, um Daten effizient zu übertragen, und auch Bots machen sich das zunutze
- Wenn bösartige Bots erkannt werden, liefert der Server eine mit gzip komprimierte Datei aus, um die Bots unschädlich zu machen
- Zip-Bombs sind keine perfekte Lösung, aber wirksam, um einfache Bots zu stoppen
Server mit Zip-Bombs schützen
- Der Großteil des Web-Traffics stammt von Bots, von denen einige für bösartige Zwecke eingesetzt werden
- Bösartige Bots können Schwachstellen auf dem Server finden und bösartige Skripte einschleusen, um den Server in ein Botnet zu verwandeln
- Eine Zip-Bomb ist eine kleine komprimierte Datei, die sich beim Entpacken jedoch zu einer sehr großen Datei ausdehnt und dadurch einen Server überlasten kann
Einsatz von Komprimierungstechniken
- gzip ist eine Komprimierungstechnik, die im Web für eine effiziente Datenübertragung verwendet wird
- Sowohl Webbrowser als auch Bots unterstützen gzip und nutzen es, um die verfügbare Bandbreite maximal auszuschöpfen
- Wenn bösartige Bots erkannt werden, liefert der Server eine mit gzip komprimierte Datei aus, um die Bots unschädlich zu machen
So wird eine Zip-Bomb erzeugt
- Mit dem Befehl
dd werden 10 GB an Daten erzeugt, die anschließend mit gzip zu einer 10-MB-Datei komprimiert werden
- Erkennt der Server bösartige Anfragen, liefert er die 10 MB große Zip-Bomb-Datei aus, um die Bots unschädlich zu machen
Grenzen von Zip-Bombs
- Zip-Bombs sind keine perfekte Lösung, und einige Bots können sie erkennen und umgehen
- Dennoch sind sie wirksam, um einfache Bots zu stoppen, und ein nützliches Werkzeug zum Schutz von Servern
Verwandte Artikel
- Wie man 1,3 Millionen Web-Anfragen verarbeitet
- Apache-Server-Signatur ändern
- Do Not Track in Google Analytics einhalten
1 Kommentare
Hacker-News-Kommentare
ln -s /dev/zero index.htmlgemacht habe. Die Browser damals mochten das nicht, und das System fror ein oder stürzte sogar ab