
HTTP/2 आक्रमण सिमुलेशन और रक्षा लैब - Slowloris, Rapid Reset (CVE-2023-44487), HPACK Bomb आक्रमण, जिनमें 5-परत वाली सुरक्षा व्यवस्था है। शुद्ध Python में रॉ सॉकेट्स और h2 लाइब्रेरी के साथ निर्मित।
शुद्ध Python में बनाई गई एक पूर्ण HTTP/2 हमला सिमुलेशन और रक्षा प्रयोगशाला।
एक कमजोर सर्वर के विरुद्ध 3 वास्तविक दुनिया के HTTP/2 हमलों का सिमुलेशन करता है, फिर एक सख्त (hardened) सर्वर पर सभी 3 को अवरुद्ध करने वाली 5 रक्षा परतों का प्रदर्शन करता है।
| हमला | तकनीक | प्रभाव |
|---|---|---|
| Slowloris | स्ट्रीम खोलें, END_STREAM कभी न भेजें | RAM खत्म होना |
| Rapid Reset | RST_STREAM बाढ़ (CVE-2023-44487) | CPU खत्म होना |
| HPACK Bomb | प्रति अनुरोध 300+ हेडर | मेमोरी आवंटन हमला |
| सुरक्षा | तरीका |
|---|---|
| Slowloris Watchdog | पृष्ठभूमि थ्रेड निष्क्रिय कनेक्शन समाप्त करता है |
| Rapid Reset Ban | 10 RST के बाद IP स्थायी रूप से प्रतिबंधित |
| Header Flood Block | हेडर > 25 होने पर स्ट्रीम रीसेट |
| Rate Limiter | 60 अनुरोध/मिनट के बाद IP प्रतिबंधित |
| Stream Cap | MAX_CONCURRENT_STREAMS = 20 |
बेसिक सर्वर → 0/3 अवरुद्ध (0%) सख्त सर्वर → 3/3 अवरुद्ध (99%)
pip install h2
# Terminal 1
python3 basic_server.py
# Terminal 2
python3 hardened_server.py
# Terminal 3
python3 compare.py