B
今週中
主要なCDNプロバイダーにおいて、HTTP/3からHTTP/1.1への変換プロセスを悪用した「CDN Tsunami」と呼ばれるDoS攻撃手法
📌 一言でいうと
主要なCDNプロバイダーにおいて、HTTP/3からHTTP/1.1への変換プロセスを悪用した「CDN Tsunami」と呼ばれるDoS攻撃手法が発見されました。この攻撃により、低帯域の要求ストリームを最大350倍に増幅させてオリジンサーバーに負荷をかけることが可能です。Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly, Tencentの6社が影響を受けることが確認されています。
🔍該当判定
- Cloudflare, Amazon CloudFront, Fastly, Alibaba, Baidu, Tencent のいずれかのCDNを利用している
- 自社サイトの通信設定で「HTTP/3」を有効にしている(またはデフォルト設定のまま利用している)
- CDNの背後にある自社サーバー(オリジンサーバー)で、大量のアクセスによる負荷増大への対策が未実施である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CDNプロバイダーが提供する緩和策を確認し、必要に応じてHTTP/3の設定見直しや、オリジンサーバー側でのレート制限(Rate Limiting)を強化することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】CDN Tsunami (HTTP/3増幅DoS攻撃) への対応について
お疲れさまです。CDNにおけるHTTP/3変換プロセスを悪用したDoS攻撃「CDN Tsunami」に関する情報共有です。
■ 概要
CDNがクライアントからのHTTP/3リクエストをオリジンサーバー向けのHTTP/1.1に変換する際の挙動を悪用し、トラフィックを最大350倍に増幅させる攻撃です。これにより、オリジンサーバーに深刻な負荷をかけることが可能です。
■ 影響範囲
- 対象CDN: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly, Tencent
- 条件: エッジでHTTP/3が有効になっている環境
■ 対応手順
1. 利用中のCDNプロバイダーにおけるHTTP/3の有効化状況を確認してください。
2. オリジンサーバー側で、異常なリクエスト急増を検知・遮断するためのレート制限設定を最適化してください。
3. 各CDNベンダーから提供される最新の緩和策やパッチ情報を確認してください。
■ 参考情報
- CDN Tsunami 研究論文/レポート
対応優先度: 中
対応期限: 状況に応じて随時
お疲れさまです。CDNにおけるHTTP/3変換プロセスを悪用したDoS攻撃「CDN Tsunami」に関する情報共有です。
■ 概要
CDNがクライアントからのHTTP/3リクエストをオリジンサーバー向けのHTTP/1.1に変換する際の挙動を悪用し、トラフィックを最大350倍に増幅させる攻撃です。これにより、オリジンサーバーに深刻な負荷をかけることが可能です。
■ 影響範囲
- 対象CDN: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly, Tencent
- 条件: エッジでHTTP/3が有効になっている環境
■ 対応手順
1. 利用中のCDNプロバイダーにおけるHTTP/3の有効化状況を確認してください。
2. オリジンサーバー側で、異常なリクエスト急増を検知・遮断するためのレート制限設定を最適化してください。
3. 各CDNベンダーから提供される最新の緩和策やパッチ情報を確認してください。
■ 参考情報
- CDN Tsunami 研究論文/レポート
対応優先度: 中
対応期限: 状況に応じて随時
Subject: [Technical Alert] Mitigation of CDN Tsunami (HTTP/3 Amplification DoS)
Dear IT/Security Team,
We are sharing information regarding 'CDN Tsunami,' a DoS attack targeting the HTTP/3 to HTTP/1.1 translation process in major CDNs.
■ Overview
This attack exploits how CDNs convert HTTP/3 traffic to HTTP/1.1, allowing attackers to amplify low-bandwidth requests by up to 350x against the origin server, potentially leading to service outages.
■ Scope
- Affected CDNs: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly, Tencent
- Condition: Environments where HTTP/3 is enabled at the edge.
■ Recommended Actions
1. Verify the HTTP/3 configuration on your current CDN provider.
2. Optimize rate-limiting settings on the origin server to detect and block abnormal request spikes.
3. Monitor official advisories from your CDN provider for specific mitigation updates.
■ Reference
- CDN Tsunami Research Paper/Report
Priority: Medium
Deadline: As needed
Dear IT/Security Team,
We are sharing information regarding 'CDN Tsunami,' a DoS attack targeting the HTTP/3 to HTTP/1.1 translation process in major CDNs.
■ Overview
This attack exploits how CDNs convert HTTP/3 traffic to HTTP/1.1, allowing attackers to amplify low-bandwidth requests by up to 350x against the origin server, potentially leading to service outages.
■ Scope
- Affected CDNs: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly, Tencent
- Condition: Environments where HTTP/3 is enabled at the edge.
■ Recommended Actions
1. Verify the HTTP/3 configuration on your current CDN provider.
2. Optimize rate-limiting settings on the origin server to detect and block abnormal request spikes.
3. Monitor official advisories from your CDN provider for specific mitigation updates.
■ Reference
- CDN Tsunami Research Paper/Report
Priority: Medium
Deadline: As needed