Ataque de DoS à função de hash

Um algoritmo comum é usado para as tabelas de dicionário de todas as principais plataformas de serviços da Web (Java, ASP.NET e Apache). No final de 2011, foi lançado um ataque inteligente que aproveitou a onipresença desse algoritmo de hashing. Ao enviar uma única mensagem POST preenchida com milhares de variáveis, a função de hashing ficaria sobrecarregada e um servidor poderia ficar ocupado processando essa única solicitação por até uma hora. Esse é um ataque de negação de serviço (DoS) à função de hash.

O F5 BIG-IP Local Traffic Manager (LTM) permite que os servidores evitem um ataque de DoS à função de hash ao usar a linguagem de scripts do F5 iRules para eliminar qualquer mensagem POST que contenha um número excessivo de variáveis.

Ao abordar esse problema no Application Delivery Controller (ADC), o sistema F5 BIG-IP protege todas as plataformas de servidor Web de back-end ao mesmo tempo, garantindo que o ataque de DoS à função de hash nunca seja visto pelo servidor Web.