首页 > 其他分享 >警惕Memcached协议滥用!网络攻击愈演愈烈,如何做好服务器防御?

警惕Memcached协议滥用!网络攻击愈演愈烈,如何做好服务器防御?

时间:2024-03-15 19:29:16浏览次数:43  
标签:攻击 用户 DDoS 攻击者 服务器 Memcached 网络攻击

近期,网络安全领域迎来了一场新的挑战。Memcached协议,这个原本用于提升数据库读取性能的开源内存缓存系统,近期被恶意攻击者所滥用,进行大规模分布式拒绝服务(DDoS)放大攻击。全球多家公司服务器受到波及,其中包括知名的网络安全公司Arbor Networks。

攻击频发

据监测数据显示,这类攻击不仅频发,而且威力惊人。就在不久前,GitHub遭遇了史上最强DDoS攻击,攻击流量峰值高达1.35Tbps。此次攻击中,攻击者使用了Memcached反射攻击的新手段,预示着未来可能会出现更大规模的DDoS攻击。CNCERT的监测数据也显示,在另一时间节点,Memcached反射攻击的峰值流量更是高达1.94Tbps,令人咋舌。

Memcached反射攻击之所以具有如此大的威胁,主要是因为其极高的放大倍数。通常,这类攻击的放大倍数接近5万倍,意味着攻击者只需要利用少量的带宽资源,就能发起大规模的DDoS攻击,对目标服务器造成严重的威胁。

Memcached反射攻击的原理

Memcached反射攻击的具体原理是利用Memcached缓存服务器的漏洞和设计缺陷来进行攻击。这种攻击利用了互联网上暴露的大量Memcached服务器,这些服务器通常作为分布式缓存系统使用,用于存储缓存数据以减轻WEB服务器的性能负担。

(下图为Memcached反射源来源分布情况)

攻击者通过向Memcached服务器发送伪造的UDP数据包,这些数据包的源IP地址被篡改为受害者的IP地址。当Memcached服务器接收到这些数据包后,它会尝试根据请求的内容返回相应的数据。然而,由于攻击者构造的数据包具有特定的格式和内容,Memcached服务器会返回比请求数据包大数倍的数据给受害者。

这种反射攻击的效果在于,攻击者利用Memcached服务器的放大效应,将少量的攻击流量转化为大量的回应流量,从而实现对受害者的拒绝服务攻击。由于Memcached服务器通常具有高带宽和高速处理能力,因此攻击者能够利用这种放大效应,以较小的成本发起大规模的DDoS攻击。

此外,由于Memcached协议本身支持UDP协议,并且UDP协议是无连接的,因此攻击者可以伪造IP地址而无需建立真实的连接。这使得攻击者能够轻松地伪造受害者的IP地址,将攻击流量反射到受害者处。

为了应对这种攻击,用户应该加强对Memcached服务器的安全防护措施。这包括限制Memcached服务器的访问权限,避免将其暴露在公网上;对Memcached服务器的通信进行加密和身份验证,防止攻击者伪造请求;以及及时修补Memcached服务器存在的漏洞和缺陷,减少被攻击的风险。同时,用户还应该加强对网络流量的监控和分析,及时发现并应对潜在的DDoS攻击威胁。

面对如此严峻的形势,群联小杜强烈建议广大用户加强对反射型UDP攻击的关注与风险感知能力。尽管目前尚未有大规模用户受到直接影响,但我们必须保持高度警惕,未雨绸缪,确保自己的服务器和业务安全。

怎么做好安全防护

为了有效应对这类攻击,用户可以采取以下措施:

首先,用户应该密切关注网络安全动态,了解最新的攻击手段和防御策略。只有掌握了足够的信息,才能及时应对潜在的威胁。

其次,对于易受攻击的行业,如门户、金融、游戏等,更应该加强防范措施。这些行业由于其业务特性和用户规模,往往成为攻击者的首选目标。因此,这些行业的用户应该采取更加严格的安全措施,确保自己的业务不受影响。

此外,政府等防护能力较弱的业务也需提高警惕。由于政府机构的特殊性,一旦受到攻击,可能会对社会稳定和国家安全造成严重影响。因此,政府机构应该加强与技术供应商的合作,共同构建强大的安全防护体系。

最后,用户还可以考虑接入专业的安全服务,以应对可能出现的大流量攻击。这些服务通常具有强大的防御能力和丰富的经验,能够帮助用户有效抵御各类攻击。

总之,面对Memcached协议被滥用的现状,我们必须保持高度警惕,加强安全防御措施。群联小杜呼吁广大用户,从现在开始,关注网络安全,共同构建一个安全、稳定的网络环境。

标签:攻击,用户,DDoS,攻击者,服务器,Memcached,网络攻击
From: https://blog.csdn.net/NSME1/article/details/136748026

相关文章

  • GoLang:云原生时代致力于构建高性能服务器的后端语言
    Go语言的介绍概念Golang(也被称为Go)是一种编程语言,由Google于2007年开始设计和开发,并于2009年首次公开发布。Golang是一种静态类型、编译型的语言,旨在提供高效和可靠的软件开发体验。它具有简洁的语法、高效的编译器和强大的并发支持。Golang的设计目标之一是提供一种简单......
  • 关于easyExcel导出文字合并居中和服务器导出失败踩了一天的坑
    参考:https://blog.csdn.net/hanyi_/article/details/118117484,https://blog.csdn.net/sunyuhua_keyboard/article/details/125482353,https://lhalcyon.com/alpine-font-issue/,https://github.com/alibaba/easyexcel/issues/1476(没字体) 首先吧,因为每周列会需要看用户使用情况报......
  • node.js服务器
    Node.js发布于2009年5月,由RyanDahl开发,是一个基于ChromeV8引擎的JavaScript运行环境,使用了一个事件驱动、非阻塞式I/O模型,[1]让JavaScript运行在服务端的开发平台,它让JavaScript成为与PHP、Python、Perl、Ruby等服务端语言平起平坐的脚本语言。简单来说,就是让原本运行在客户端......
  • 服务器反向代理的作用与实现
    目录前言一、服务器反向代理的作用1.负载均衡2.缓存控制3.安全防护4.单一入口二、服务器反向代理的实现方式 三、总结前言服务器反向代理是一种通过将客户端的请求转发给多个服务器中的一台来分担服务器负载的网络技术。本文将介绍服务器反向代理的作用、实现......
  • Write failed: Broken pipe > Couldn‘t read packet: Connection reset by peer SFTP
    如果你链接服务器的时候出现下面的提示:Writefailed:BrokenpipeCouldn’treadpacket:Connectionresetbypeer这个问题的原因是ChrootDirectory的权限问题,你设定的目录必须是root用户所有,否则就会出现问题。所以请确保sftp用户根目录的所有人是root,权限是750或者755。......
  • 腾讯云服务器Nginx反向代理的Photoprism(包括https设置)
    2024年3月15日,因为不想忘记前面关于Nginx反向代理Photoprism的内容。这里记录下,如果能帮助到点击到这篇博客的人就更好了。主要分为三个部分,第一个部分是部署Photoprism,第二个部分是Nginx反向代理,第三个部分是https设置前置条件(没有的话,就不要往下看了,或者先稍微了解下再往下看)......
  • STM32F105双路隔离型CAN总线转4G控制板 - 把CAN数据发送到TCP服务器,实现通过TCP透传
    <p><iframename="ifd"src="https://mnifdv.cn/resource/cnblogs/product/STM32F105_2CAN/index.html"frameborder="0"scrolling="auto"width="100%"height="1500"></iframe></p>......
  • 猫头虎分享已解决Bug || 网络攻击(Network Attack):DDoSError, NetworkIntrusion
    博主猫头虎的技术世界......
  • python的代码发布到服务器上需要注意的事项
    1、服务器的python运行环境配置。从官网上 https://www.python.org/ 下载服务器操作系统对应的版本。 然后配置 python和pip命令运行的环境变量,这是windows下的 检查是否正常:  2、开发时引用的第三方库要在服务器上安装。   a.首先获取需要的第三方库......
  • 什么是服务器端广告插入(server side ad insertion - SSAI)- 为什么说采用IAB技术实验室
    服务器端广告插入(SSAI-serversideadinsertion)是在联网(有线)电视上广告竞标行动中的最流行的技术解决方案之一。SSAI是一种在视频流加载到用户设备之前将广告植入在一起的技术。它可以用于任何连接或超顶级(overthetop-OTT)视频环境,包括社交环境,但大部分需求来自CTV的爆......