關于我們

致互聯(lián)互通用戶,關于Memcached反射放大攻擊的安全預警通知

發(fā)布時間:2018-06-12 16:27:04

尊敬的用戶:

近日,利用memcached服務器實施反射DDoS攻擊的事件呈大幅上升趨勢。 

memcached反射攻擊利用了在互聯(lián)網(wǎng)上暴露的大批量memcached服務器(一種分布式緩存系統(tǒng))存在的認證和設計缺陷,攻擊者通過向memcached服務器IP地址的默認UDP端口11211發(fā)送偽造的受害者IP欺騙請求,使memcached服務器向受害者IP地址返回比原始數(shù)據(jù)包大數(shù)倍的數(shù)據(jù)(理論最高可達5萬倍,通過持續(xù)跟蹤觀察攻擊流量平均放大倍數(shù)在100倍左右),從而占用目標服務器的大量帶寬資源,達到DDoS的目的。

安全建議:

1、在memcached服務器或者其上聯(lián)的網(wǎng)絡設備上配置防火墻策略,僅允許授權(quán)的業(yè)務IP地址訪問memcached服務器,攔截非法訪問。

2、更改memcached服務的監(jiān)聽端口為11211之外的其他大端口,避免針對默認端口的惡意利用。

3、升級到最新的memcached軟件版本,配置啟用SASL認證等權(quán)限控制策略(在編譯安裝memcached程序時添加-enable-sasl選項,并且在啟動memcached服務程序時添加-S參數(shù),啟用SASL認證機制以提升memcached的安全性)。

                                                                                         北京互聯(lián)互通科技有限公司


/template/Home/AllNew/PC/Static

中國互聯(lián)網(wǎng)信息中心(CNNIC)IP地址分配聯(lián)盟成員 北京市通信行業(yè)協(xié)會會員單位 中國互聯(lián)網(wǎng)協(xié)會會員單位

跨地區(qū)增值業(yè)務經(jīng)營許可證(B1-20150255) 電信與信息服務業(yè)務經(jīng)營許可證(京ICP證060342號) 京ICP備05032038號-1 京公網(wǎng)安備11010802020193號

Copyright ?2005-2024 北京互聯(lián)互通科技有限公司 版權(quán)所有

售前
電話
400-700-7300
在線
咨詢
微信
咨詢
微信咨詢
售后
服務
国产口爆吞精在线视频,2020天天狠天天透天干天天怕,久久国产成人精品,人妻丝袜乱经典系列,色欲aⅴ亚洲情无码av,少妇人妻无码专区精品,精品久久久影院,久久精品国内偷自一区,中文字幕国产亚洲,久久香蕉国产观看猫咪3atv
久久综合亚洲欧美成人| 1769国产精品一区2区| 亚洲欧美成人a∨观看| 美女无遮挡被啪啪到高潮免费| 东京热无码麻豆| 精品久久久久久中文字幕人妻最新| 粗大猛烈进出高潮视频大全 | 久久久久久人妻无码| 激情欧美成人久久综合| 日韩精品无码一本二本三本| 喷水高潮在线观看| 亚洲熟妇无码AV在线播放| 亚洲高清日韩精品第一区| 无码任你躁久久久久久| 成人毛片女人毛片免费看| 51视频国产精品一区二区| 夜精品A片一区二区无码| 亚洲爆乳少妇无码激情| 一本一道aⅴ无码中文字幕| 影音先锋女人AV鲁色资源网久久| 国产成av人片在线观看天堂无码 | 在线观看无码精品动漫| 无码人妻精一区二区三区| 国产精品盗摄视频| 亚洲国产精品久久久久爰色欲| 精品一区二区无码av| DY888午夜国产精品亚洲 | 99精品国产在热久久| 无码成人精品区h| 国产精品午夜福利麻豆| 亚洲熟妇真实自拍另类| 亚洲成AⅤ人在线观看无码| 性色av专区| 亚洲国产精品久久青草无码| 欧美精品一区二区三区久久| 国产精品我不卡| 裸体尤物福利视频网| 国产东北露脸精品视频-内地| 日韩人妻无码精品一专区二区三区 | 亚洲一区二区三区乱码AⅤ蜜桃| 久久精品伊人无码二区|