Fallos del tipo CWE-408
7 resultadosAmplificação prematura de requisições
Ocorre quando um sistema processa e amplifica uma requisição antes de validar sua origem ou legitimidade. Um atacante envia um pequeno pacote que dispara respostas em cascata muito maiores, consumindo recursos do servidor ou de terceiros. O risco está na falta de autenticação ou verificação prévia antes de executar operações custosas.
Um servidor DNS mal configurado que responde a queries recursivas de qualquer origem: um atacante envia uma requisição pequena que dispara múltiplas buscas, amplificando a resposta em 50-100x e usando o DNS para bombardear vítimas (ataque de amplificação DDoS).
Valide e autentique requisições antes de processar operações amplificadas. Implemente rate limiting, bloqueie queries recursivas de fontes externas, e use firewall para filtrar padrões de amplificação. Monitore proporções anormais entre entrada e saída.