全球多个云服务器遭首个核弹级DDoS攻击

据IT之家消息,有安全厂商发出预警,称监测到一种利用Memcache作为DRDoS放大器进行放大的超大规模DDoS攻击,这种反射型DDoS攻击能够达到5万倍的放大系数,犯罪分子可利用Memcache服务器通过非常少的计算资源发动超大规模的DDoS攻击。该厂商表示目前全球多个云服务器均遭到攻击。


IT之家小编了解到,DDoS攻击是通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的。


该厂商介绍,这种利用Memcache作为DRDoS放大器进行放大的DDoS攻击,利用Memcached协议,发送大量带有被害者IP地址的UDP数据包给放大器主机,然后放大器主机对伪造的IP地址源做出大量回应,形成分布式拒绝服务攻击,从而形成DRDoS反射。


全球多个云服务器遭首个核弹级DDoS攻击_智慧城市_智慧交通


最后,安全专家对于Memcache使用者给出几条建议:


1、Memcache的用户建议将服务放置于可信域内,有外网时不要监听0.0.0.0,有特殊需求可以设置acl或者添加安全组。


2、为预防机器器扫描和ssrf等攻击,修改memcache默认监听端口。


3、升级到最新版本的memcache,并且使用SASL设置密码来进行权限控制。


对于网络层防御,安全专家表示目前已有包括NTT在内的多个国外ISP已经对UDP11211进行限速。同时,安全专家表示,互联网服务提供商应当禁止在网络上执行IP欺骗。IP欺骗DRDoS的根本原因。具体措施可以参考BCP38。


此外,安全专家也建议ISP应允许用户使用BGP flowspec限制入站UDP11211的流量,以减轻大型DRDoS攻击时的拥堵。


本文来自:网络

15
116
0
66

相关资讯

  1. 1、张国荣最爱的女孩,如今却嫁给了风流才子,52岁四处带儿子治病3514
  2. 2、入行逾五十年曾参演过数百部影视作品今83岁与老伴情侣装放闪153
  3. 3、蒋勤勤在网上秀出小儿子萌照,胖嘟嘟握小拳头像爸爸3698
  4. 4、《长歌行》中的美女排行,萨顶顶第八,赵露思第二,迪丽热巴排第几?4982
  5. 5、阿箬背叛如懿爬上龙床,比尔晴更可恶,结局竟被施以猫刑2443
  6. 6、《拆弹专家2》导演邱礼涛:33年第一次说难|专访1026
  7. 7、“夫妻重聚”!细龙太现身TVB《爱回家》片场,一家团聚晒温馨合照566
  8. 8、演员肖战大写加粗的优秀连续35天破9登顶V榜电视剧演员top11263
  9. 9、《余生》又有新动静,肖战撩人台词堪称一绝,与杨紫同框太吸睛4819
  10. 10、深入剖析《美国队长3》:美队到底是怎么知道钢铁侠父母真相的?2561
全部评论(0)
我也有话说
0
收藏
点赞
顶部