해시 DoS 공격

공통 알고리즘은 모든 주요 웹 서비스 플랫폼(Java, ASP.NET 및 Apache)의 사전 테이블에 사용됩니다. 2011년 말에 이 해싱 알고리즘의 보편성을 활용한 공격이 발생했습니다. 수천 개의 변수로 채워진 단일 POST 메시지를 보내면 해싱 함수에 과부하가 가해지고 서버가 이 단일 요청을 처리하는 데 1시간 가까이 걸릴 수 있습니다. 이를 해시 서비스 거부(DoS) 공격이라 합니다.

F5 BIG-IP Local Traffic Manager(LTM)를 사용하면 서버가 F5 iRules 스크립팅 언어를 사용하여 과도한 변수가 포함된 POST 메시지를 삭제하여 해시 DoS 공격을 차단할 수 있습니다.

Application Delivery Controller(ADC)에서 이 문제를 해결함으로써 F5 BIG-IP 시스템은 모든 백엔드 웹 서버 플랫폼을 동시에 보호하여 웹 서버에서 해시 DoS 공격이 발생하지 않도록 합니다.