1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

TLS/SSLハンドシェイク枯渇

Last updated at Posted at 2025-12-22

TLS/SSL(Secure Sockets Layer / Transport Layer Security)は通信を暗号化し、盗聴・改ざん・なりすましを防ぐための重要なセキュリティプロトコルです。このプロトコルでは通信開始時に以下のような処理でブラウザとサーバ間の認証し、通信を確立します。

TLS/SSLハンドシェイク枯渇(SSL/TLS Exhaustion / SSL Negotiation Flood)

攻撃者は標的のサーバに対し、接続確立だけを大量に繰り返すことでリソースを枯渇させ、サービスの妨害を行います。鍵交換及び証明書の処理は重く、この処理を強制することでCPUを使い切らせることができます。

対策としてはTSLハンドシェイクの数を監視し、鍵交換の処理をLBなどに寄せ、サーバでは行わないようにするなどします。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?