西唯与国家互联网安全中心各大运营商联合部署的强势3.0防御架构

关于Memcache 服务器可被利用进行大规模DDOS攻击

来源:运维中心    推荐阅读级别:★★★★★    阅读次数:

尊敬的用户:

您好!

近日,我们监测到一种利用Memcache进行放大的DDoS攻击, 为保障您的业务及服务器安全,请您参考以下方案修复漏洞:

一、漏洞介绍:

利用memcached协议,发送大量带有被害者IP地址的UDP数据包给放大?主机,然后放大?主机对伪造的IP地址源做出大?回应,形成分布式拒绝服务攻击。

二、漏洞类型

漏洞风险等级高,影响广泛,在外开放的memcache存储系统

二、攻击流程:

扫描全网端口服务。

进行指纹识别,获取未认证的Memcache。

过滤所有可以反射的UDP Memcache。

插入数据状态进行反射。

三、缓解措施

3.1对于Memcache使用者

memcache的用户建议将服务放置于可信域内,有外网时不要监听 0.0.0.0,有特殊需求可以设置acl或者添加安全组。

为预防机器?扫描和ssrf等攻击,修改memcache默认监听端口。

升级到最新版本的memcache,并且使用SASL设置密码来进行权限控制。

3.2对于网络层防御

我司网络负责人员已经对UDP11211进行限速。

打击攻击源:互联网服务提供商应当禁止在网络上执行IP欺骗。IP欺骗DRDoS的根本原因。具体措施可以参考BCP38。

ISP应允许用户使用 BGP flowspec 限制入站UDP11211的流量,以减轻大型DRDoS攻击时的拥堵。

西唯数据团队

Tag:西唯数据、高防服务器、云服务器、高防云主机、高防服务器租用价格、ddos高防服务器、高防秒解服务器、海外免备案服务器、美国免备案高防服务器、免备案服务器

下一篇:小程序上线无难事,西唯数据全新又一力作

上一篇:大吉大利,今晚吃鸡,服务器移至香港,你知道


西唯数据中西专心,专业,专注!
选好配置,去付款 还没选好,求推荐
7x24

365天不间断服务

100

故障赔偿

0

免费备案

Copyright © IDC300 Network Company Ltd. All Rights Reserved. 2017 西唯数据 版权所有
工信部ICP备案号:鄂ICP备17006836-1号  鄂公网安备42130202003143号
备案问题
备案问题 咨询备案问题
在线客服
在线客服 咨询在线客服
返回顶部
返回顶部 返回顶部