从一次CPU打满到ReDos攻击和防范

时间:2021-07-19 00:36:30

作者:京东物流 刘海茂

近期碰到一起值班报警事件,web应用服务器CPU消耗打到99%,排查后发现是因为ReDoS导致了服务器发生了资源被耗尽、访问系统缓慢的问题,通过排查过程从而分享下ReDos攻击的原理、常见场景以及防范和解决方案,如果有错误欢迎指正。

背景

值班的时候突然报警,web应用服务器CPU消耗打到99%,同时现场反馈系统访问缓慢

从一次CPU打满到ReDos攻击和防范