Un attacco DDoS può derivare da un sito Web che tenta di accedere alla risorsa di un altro sito web. Ad esempio, example.com
(attaccante) sta tentando di accedere alle risorse su example.net
(vittima).
Le informazioni che ho raccolto fino ad ora sono:
- Se
example.com
tenta di accedere alle risorse suexample.net
incorporando il sito in un<iframe>
,example.net
può attenuarlo utilizzandoX-Frame-Options
intestazione. - Se
example.com
tenta di accedere alle risorse suexample.net
utilizzando XHR ,example.net
può attenuarlo utilizzandoAccess-Control-Allow-Origin
intestazione.
Nei casi precedenti, example.net
viene ancora colpito da example.com
anche se il contenuto non viene offerto. Esistono standard o meccanismi W3 che possono essere utilizzati per evitare che example.net
venga colpita al primo posto?