Un attacco DDoS può derivare da un sito Web che tenta di accedere alla risorsa di un altro sito web. Ad esempio, example.com (attaccante) sta tentando di accedere alle risorse su example.net (vittima).
Le informazioni che ho raccolto fino ad ora sono:
- Se
example.comtenta di accedere alle risorse suexample.netincorporando il sito in un<iframe>,example.netpuò attenuarlo utilizzandoX-Frame-Optionsintestazione. - Se
example.comtenta di accedere alle risorse suexample.netutilizzando XHR ,example.netpuò attenuarlo utilizzandoAccess-Control-Allow-Originintestazione.
Nei casi precedenti, example.net viene ancora colpito da example.com anche se il contenuto non viene offerto. Esistono standard o meccanismi W3 che possono essere utilizzati per evitare che example.net venga colpita al primo posto?