欧美色图 亚洲|野外口爆视频国产|久久精品视频观看|97精品人人抽插

Memcached出現(xiàn)UDP協(xié)議漏洞,內(nèi)容交付網(wǎng)絡暴露DDoS安全隱患

Memcached服務器中的UDP協(xié)議漏洞,可以使任何人都能夠毫不費力地發(fā)起大規(guī)模的分布式拒絕服務(DDoS)攻擊。內(nèi)容交付網(wǎng)絡(CDN)專家Cloudflare的安全研究人員首先發(fā)現(xiàn)了這個問題。此后,CDN專家Akamai和安全提供商Arbor Networks發(fā)布了他們的研究結果。
 
Memcached出現(xiàn)UDP協(xié)議漏洞,內(nèi)容交付網(wǎng)絡暴露DDoS安全隱患-DVBCN
 
Memcached是一個基于Web的海量內(nèi)存緩存,用于數(shù)據(jù)庫驅動站點(如網(wǎng)站),緩存最常檢索的數(shù)據(jù)并將其保存在內(nèi)存中,而不是一次又一次從硬盤中獲取。它是開源軟件和標準服務器硬件的組合,由內(nèi)存、內(nèi)存以及更多的內(nèi)存組成。
 
研究人員發(fā)現(xiàn),Memcached開發(fā)人員以不安全的方式實現(xiàn)了對UDP協(xié)議的支持。 Cloudflare表示,它在過去幾天內(nèi)檢測到了通過暴露的Memcached服務器進行的多次DDoS攻擊,這正是導致該發(fā)現(xiàn)的原因。
 
該公司在一篇博客文章中寫道,“在過去的幾天里,我們發(fā)現(xiàn)使用memcached協(xié)議(來自UDP端口11211)隱蔽的放大攻擊媒介正在大幅增加,”。運用不良的UDP將使得暴露的Memcached服務器面臨DDoS攻擊的風險
 
Cloudfare表示,因為UDP沒有得到正確部署,黑客可以向暴露的Memcached服務器發(fā)送一個微小的字節(jié)大小的請求,以實現(xiàn)大小差距巨大的響應,而這就使得服務器需要利用比數(shù)據(jù)包大數(shù)千倍的數(shù)據(jù)包進行初始請求響應。
 
Cloudflare報道,一場精心準備的技術攻堅將允許具有有限IP欺騙能力的攻擊者(例如1Gbps)發(fā)起非常大的攻擊,達到每秒數(shù)百千兆比特。該公司列舉了最近針對其網(wǎng)絡發(fā)起的一次DDoS攻擊,攻擊者僅發(fā)送了15字節(jié)的數(shù)據(jù)包,而Memcached服務器卻要使用750KB的數(shù)據(jù)包進行響應。
 
由于UDP協(xié)議,頭部不需要源地址,所以數(shù)據(jù)包的原始IP地址就很容易被欺騙。所以攻擊者可以欺騙Memcached服務器發(fā)送超大的響應數(shù)據(jù)包給另一個IP地址,一個倒霉的目標。Memcached服務器還以默認配置將其UDP端口暴露給外部連接,這意味著任何未在防火墻后面的Memcached服務器現(xiàn)在都可能被濫用于DDoS攻擊。
 
而這個漏洞的修復其實相當簡單,Cloudflare在他們的報告中闡述了它。 Memcached服務器用戶應立即禁用其UDP端口,并將這些服務器放置在防火墻后面的專用網(wǎng)絡中。
 

Memcached服務器中的UDP協(xié)議漏洞,可以使任何人都能夠毫不費力地發(fā)起大規(guī)模的分布式拒絕服務(DDoS)攻擊。內(nèi)容交付網(wǎng)絡(CDN)專家Cloudflare的安全研究人員首先發(fā)現(xiàn)了這個問題。此后,CDN專家Akamai和安全提供商Arbor Networks發(fā)布了他們的研究結果。

 

Memcached出現(xiàn)UDP協(xié)議漏洞,內(nèi)容交付網(wǎng)絡暴露DDoS安全隱患-DVBCN

 

Memcached是一個基于Web的海量內(nèi)存緩存,用于數(shù)據(jù)庫驅動站點(如網(wǎng)站),緩存最常檢索的數(shù)據(jù)并將其保存在內(nèi)存中,而不是一次又一次從硬盤中獲取。它是開源軟件和標準服務器硬件的組合,由內(nèi)存、內(nèi)存以及更多的內(nèi)存組成。

 

研究人員發(fā)現(xiàn),Memcached開發(fā)人員以不安全的方式實現(xiàn)了對UDP協(xié)議的支持。 Cloudflare表示,它在過去幾天內(nèi)檢測到了通過暴露的Memcached服務器進行的多次DDoS攻擊,這正是導致該發(fā)現(xiàn)的原因。

 

該公司在一篇博客文章中寫道,“在過去的幾天里,我們發(fā)現(xiàn)使用memcached協(xié)議(來自UDP端口11211)隱蔽的放大攻擊媒介正在大幅增加,”。運用不良的UDP將使得暴露的Memcached服務器面臨DDoS攻擊的風險

 

Cloudfare表示,因為UDP沒有得到正確部署,黑客可以向暴露的Memcached服務器發(fā)送一個微小的字節(jié)大小的請求,以實現(xiàn)大小差距巨大的響應,而這就使得服務器需要利用比數(shù)據(jù)包大數(shù)千倍的數(shù)據(jù)包進行初始請求響應。

 

Cloudflare報道,一場精心準備的技術攻堅將允許具有有限IP欺騙能力的攻擊者(例如1Gbps)發(fā)起非常大的攻擊,達到每秒數(shù)百千兆比特。該公司列舉了最近針對其網(wǎng)絡發(fā)起的一次DDoS攻擊,攻擊者僅發(fā)送了15字節(jié)的數(shù)據(jù)包,而Memcached服務器卻要使用750KB的數(shù)據(jù)包進行響應。

 

由于UDP協(xié)議,頭部不需要源地址,所以數(shù)據(jù)包的原始IP地址就很容易被欺騙。所以攻擊者可以欺騙Memcached服務器發(fā)送超大的響應數(shù)據(jù)包給另一個IP地址,一個倒霉的目標。Memcached服務器還以默認配置將其UDP端口暴露給外部連接,這意味著任何未在防火墻后面的Memcached服務器現(xiàn)在都可能被濫用于DDoS攻擊。

 

而這個漏洞的修復其實相當簡單,Cloudflare在他們的報告中闡述了它。 Memcached服務器用戶應立即禁用其UDP端口,并將這些服務器放置在防火墻后面的專用網(wǎng)絡中。

 

相關文章
北京商務局發(fā)實施方案:取消IDC、CDN、ISP等電信領域外資股比限制,積極推動外資企業(yè)申請資質
北京商務局發(fā)實施方案:取消IDC、CDN、I…
阿里云容蓓:DCDN助力云原生時代的應用構建及最佳實踐
阿里云容蓓:DCDN助力云原生時代的應用…
騰訊云程文杰:全球數(shù)字化深度發(fā)展? Tencent Cloud EdgeOne乘風而上
騰訊云程文杰:全球數(shù)字化深度發(fā)展? Ten…
中國廣電省網(wǎng)公司罕見取得全國范圍的內(nèi)容分發(fā)(CDN)、互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)資質為哪般?
中國廣電省網(wǎng)公司罕見取得全國范圍的內(nèi)…
中國聯(lián)通深夜發(fā)文:與騰訊創(chuàng)投新設合營企業(yè)將壯大CDN、邊緣計算產(chǎn)業(yè)鏈
中國聯(lián)通深夜發(fā)文:與騰訊創(chuàng)投新設合營…
中國聯(lián)通與騰訊公司擬新設混改公司,發(fā)力CDN和邊緣計算業(yè)務
中國聯(lián)通與騰訊公司擬新設混改公司,發(fā)…
我還沒有學會寫個人說明!

24小時排行

  • 暫無文章