Позначка: Безпека серверу

Що таке HTTP/2 Bomb і як захистити сервер від DoS-атаки

Сервер отримує велику кількість шкідливих запитів, через що сайт у браузері перестає відповідати.
Атака, що виснажує ресурси зсередини

Іноді сайт починає поводитися так, ніби на нього йде сильна DDoS-атака: сторінки відкриваються повільно, API відповідає із затримкою, у логах з’являються помилки 502 або 503, а процеси вебсервера різко споживають більше пам’яті. Але при цьому немає величезного потоку запитів, канал не забитий, а навантаження може йти від невеликої кількості з’єднань. Так працює HTTP/2 Bomb. Це DoS-атака на HTTP/2 – протокол, через який сайт або застосунок обмінюється даними із сервером. Атакувальник надсилає порівняно невеликий обсяг даних, але змушує сервер витрачати значно більше пам’яті на їх обробку. У результаті вебсервер або проксі може зависнути, почати використовувати диск замість оперативної пам’яті, перезапустити процеси або перестати нормально обслуговувати звичайних користувачів.

Що таке Copy Fail та чому власникам Linux VPS варто оновити систему

Порівняння вразливого та захищеного Linux VPS: сервер із попередженням змінюється на сервер із замком безпеки.
Оновлення Linux VPS як крок до безпечнішої роботи сервера

Наприкінці квітня 2026 року в спільноті Linux заговорили про діру в модулі ядра algif_aead. Проблема локальна, але критична: зловмисник із мінімальними правами в системі може піднятися до root. На практиці це означає втрату контролю над сервером. Отримавши root-доступ, сторонній користувач може забирати бази даних, конфігураційні файли, SSH-ключі або взагалі перебудувати систему під свої потреби. Ситуація стала значно небезпечнішою, оскільки готова інструкція та інструменти для зламу з’явилися у відкритому доступі майже одночасно з новиною про саму вразливість. Скрипт-кіді чи автоматизовані сканери зазвичай починають використовувати такі речі в перші ж дні.

-->