一个小故事读懂Memcached漏洞

Posted 水网火安

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了一个小故事读懂Memcached漏洞相关的知识,希望对你有一定的参考价值。

随着利用Memcached进行DDoS攻击技术的公开,越来越多尝试使用Memcached进行反射的DDoS发生,并且此类型DDoS攻击正快速上升。究其原理并不复杂(《一个小故事读懂Memcached漏洞》这篇文章说的十分通俗易懂)而且实现成本低。

应对该攻击,可采取(1)直接封禁 UDP 协议的 11211 端口;(2)通过 netflow 等监控方式统计 UDP 11211 的流量,超过阈值再进行封禁。


以上是关于一个小故事读懂Memcached漏洞的主要内容,如果未能解决你的问题,请参考以下文章

不止于攻击 Memcached 漏洞可窃取服务器数据

实验Memcached Server远程代码执行漏洞

警惕Memcached远程代码执行漏洞(最后两张图亮了!)

Memcached 未授权访问漏洞及加固

注意了!有人利用memcached服务漏洞实施反射DDOS攻击,如何防范看这里——

预警Memcached多个整数溢出漏洞