What is CPDoS?
Cache-Poisoned Denial-of-Service (CPDoS) is a new class of web cache poisoning attacks aimed at disabling web resources and websites.
原文連結:
https://cpdos.org/
-------------------
如果你認同我們每日分享的文章,請幫我們按個讚並且點擊追蹤「搶先看」,讓我們提供最新消息給您!您的分享及點讚,是我們持續推廣資訊安全最大的動力來源。
https://www.facebook.com/LonelyPoPo/
波波觀點:CPDoS 是快取規則與原站解析不一致造成的風險
Cache Poisoned Denial of Service 的核心,是 CDN、反向代理與原站對 HTTP Header、狀態碼或錯誤回應的處理不一致。攻擊者若能讓快取層保存錯誤頁、異常回應或不可用內容,就可能讓正常使用者持續取得壞掉的快取結果。這類議題和 Cloudflare、Nginx、WordPress 快取規則都有關聯。
測試重點
- 檢查 CDN 是否快取 4xx、5xx、異常 Header 或過大的 request header。
- 比較原站與快取層對 Host、X-Forwarded-*、Content-Length 與自訂 Header 的處理。
- 確認登入頁、API、搜尋頁、後台與錯誤頁不會被公開快取。
- 測試 purge、bypass cache 與 no-store 規則是否能正確生效。
防禦建議
快取規則應該明確區分靜態資源、公開文章頁、管理端點與動態查詢。對 WordPress 站台來說,wp-admin、wp-login、wp-json、搜尋頁、預覽頁與帶 cookie 的請求都應 bypass。原站也應避免把錯誤頁設定成可快取回應。
後續可以把這篇文章連到 Cloudflare 快取規則實作與 Nginx fastcgi_cache 設定,形成完整的網站效能與安全專題。













