Blogda, cloudflare, google ve aws tarafından tespit edilen bir zero day açığından bahsediliyor. http2 versiyonu kullanarak, hızlı Sıfırlama adı bir yöntemle, bir istek gönderip bunu defalarca iptal ederek HTTP/2'nin akış iptal etme özelliğinden yararlanıyor. Cloudflare'in dediğine göre bugüne kadar karşılaştıkları en büyük saldırı olma özelliği taşıyor (saniyede 201 milyon istek!) ve bu isteği görece küçük bir rakam kabul edilen 20000 botnetlik bir sistem tarafından yapıldığını söylüyor. milyonlarca makinelik botnetlerin olduğunu düşünürsek bu açığın ne kadar çok sorun çıkarabileceğini varın siz düşünün.
Şimdi bu açığı nasıl kapatacağız?
Eğer plesk kullanıyorsanız:
plesk bin http2_pref disablenginx kullanıyorsanız config'e
ssl: http2: Falseapache içn
a2dismod http2