- La mayor parte del tráfico web proviene de bots, y algunos de ellos se usan con fines maliciosos
- Una Zip Bomb es un archivo comprimido pequeño, pero al descomprimirse puede expandirse a un archivo muy grande y sobrecargar el servidor
- La tecnología de compresión se usa en la web para transmitir datos de forma eficiente, y los bots también la aprovechan
- Cuando se detectan bots maliciosos, el servidor entrega un archivo comprimido con gzip para neutralizarlos
- Una Zip Bomb no es una solución perfecta, pero es eficaz para bloquear bots simples
Proteger servidores usando Zip Bomb
- La mayor parte del tráfico web proviene de bots, y algunos de ellos se usan con fines maliciosos
- Los bots maliciosos pueden encontrar vulnerabilidades del servidor e insertar scripts maliciosos para convertirlo en una botnet
- Una Zip Bomb es un archivo comprimido pequeño, pero al descomprimirse puede expandirse a un archivo muy grande y sobrecargar el servidor
Uso de tecnología de compresión
- gzip es una tecnología de compresión usada en la web para transmitir datos de forma eficiente
- Tanto los navegadores web como los bots admiten compresión gzip, y con ello aprovechan al máximo el ancho de banda
- Cuando se detectan bots maliciosos, el servidor entrega un archivo comprimido con gzip para neutralizarlos
Cómo crear una Zip Bomb
- Usando el comando
dd, se generan 10 GB de datos, que luego se comprimen con gzip para crear un archivo de 10 MB
- Cuando el servidor detecta solicitudes maliciosas, entrega un archivo Zip Bomb de 10 MB para neutralizar al bot
Limitaciones de la Zip Bomb
- Una Zip Bomb no es una solución perfecta, y algunos bots pueden detectarla y evadirla
- Sin embargo, es eficaz para bloquear bots simples y es una herramienta útil para proteger servidores
Artículos relacionados
- Cómo manejar 1.3 millones de solicitudes web
- Cambiar la firma del servidor Apache
- Cumplir con Do Not Track en Google Analytics
1 comentarios
Opinión de Hacker News
ln -s /dev/zero index.htmlen mi sitio web. A los navegadores de esa época no les gustaba, y a veces el sistema se colgaba o se caía