🔥 この記事の詳細
2026-08-20 更新
B
今週中

主要なCDNプロバイダーにおいて、HTTP/3からHTTP/1.1への変換プロセスを悪用した「CDN Tsunami」と呼ばれるDoS攻撃手法

脆弱性🌐 英語ソース
📅 2026-08-20📰 hackernews
📌 一言でいうと
主要なCDNプロバイダーにおいて、HTTP/3からHTTP/1.1への変換プロセスを悪用した「CDN Tsunami」と呼ばれるDoS攻撃手法が発見されました。この攻撃により、低帯域の要求ストリームを最大350倍に増幅させてオリジンサーバーに負荷をかけることが可能です。Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly, Tencentの6社が影響を受けることが確認されています。
🔍該当判定
  • Cloudflare, Amazon CloudFront, Fastly, Alibaba, Baidu, Tencent のいずれかのCDNを利用している
  • 自社サイトの通信設定で「HTTP/3」を有効にしている(またはデフォルト設定のまま利用している)
  • CDNの背後にある自社サーバー(オリジンサーバー)で、大量のアクセスによる負荷増大への対策が未実施である
上記いずれにも該当しない → 静観でOK
該当時の対応
CDNプロバイダーが提供する緩和策を確認し、必要に応じてHTTP/3の設定見直しや、オリジンサーバー側でのレート制限(Rate Limiting)を強化することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】CDN Tsunami (HTTP/3増幅DoS攻撃) への対応について

お疲れさまです。CDNにおけるHTTP/3変換プロセスを悪用したDoS攻撃「CDN Tsunami」に関する情報共有です。

■ 概要
CDNがクライアントからのHTTP/3リクエストをオリジンサーバー向けのHTTP/1.1に変換する際の挙動を悪用し、トラフィックを最大350倍に増幅させる攻撃です。これにより、オリジンサーバーに深刻な負荷をかけることが可能です。

■ 影響範囲
- 対象CDN: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly, Tencent
- 条件: エッジでHTTP/3が有効になっている環境

■ 対応手順
1. 利用中のCDNプロバイダーにおけるHTTP/3の有効化状況を確認してください。
2. オリジンサーバー側で、異常なリクエスト急増を検知・遮断するためのレート制限設定を最適化してください。
3. 各CDNベンダーから提供される最新の緩和策やパッチ情報を確認してください。

■ 参考情報
- CDN Tsunami 研究論文/レポート

対応優先度: 中
対応期限: 状況に応じて随時
Subject: [Technical Alert] Mitigation of CDN Tsunami (HTTP/3 Amplification DoS)

Dear IT/Security Team,

We are sharing information regarding 'CDN Tsunami,' a DoS attack targeting the HTTP/3 to HTTP/1.1 translation process in major CDNs.

■ Overview
This attack exploits how CDNs convert HTTP/3 traffic to HTTP/1.1, allowing attackers to amplify low-bandwidth requests by up to 350x against the origin server, potentially leading to service outages.

■ Scope
- Affected CDNs: Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly, Tencent
- Condition: Environments where HTTP/3 is enabled at the edge.

■ Recommended Actions
1. Verify the HTTP/3 configuration on your current CDN provider.
2. Optimize rate-limiting settings on the origin server to detect and block abnormal request spikes.
3. Monitor official advisories from your CDN provider for specific mitigation updates.

■ Reference
- CDN Tsunami Research Paper/Report

Priority: Medium
Deadline: As needed