网盾安全 - 服务器租用、高防IP、云WAf等

值得信赖的互联网安全服务商,最新动态、新的产品促销活动分享,网络安全动态!

关于memcached服务器实施反射DDoS攻击的通知

发布时间:2020-12-08 10:59:30      来源:      作者:

尊敬的用户

您好!

接上级部门通知利用memcached服务器实施反射DDOS攻击的事件呈大幅上升趋势。国家计算机网络应急技术处理协调中心(CNCERT)观察发现memcached反射攻击自2月21日开始在我国境内活跃3月1日的攻击流量已超过传统反射攻击SSDP和NTP的攻击流量3月1日凌晨2点30分左右峰值流量高达1.94Tbps。随着memcached反射攻击方式被黑客了解和掌握预测可能还会再次出现更多该类攻击事件。据CNCERT抽样监测结果广东省内开放memcached服务的服务器IP地址居全国首位存在发起反射DDoS攻击的严重安全隐患。

当下正值全国两会召开时期请高度重视并做好应急处置工作。

处置建议

1)在memcached服务器或者其上联的网络设备上配置防火墙策略仅允许授权的业务IP地址访问memcached服务器拦截非法的非法访问。

2)更改memcached服务的监听端口为11211之外的其他大端口避免针对默认端口的恶意利用。

3)升级到最新的memcached软件版本配置启用SASL认证等权限控制策略(在编译安装memcached程序时添加-enable-sasl选项并且在启动memcached服务程序时添加-S参数启用SASL认证机制以提升memcached的安全性)。

4)建议相关单位对其他可能被利用发动大规模反射攻击的服务器资源(例如NTP服务器和SSDP主机)开展摸排对此类反射攻击事件进行预防处置。

 

 

 

加入网盾,开启安全防护

网盾安全 高防服务器、游戏盾、DDoS高防IP、云WAF等多款安全产品

立即体验