国产精品奶水无码视频免费|激情五月天深爱网|精品国产女主播一区在线观看|国产黄网一区二区

Memcached出現(xiàn)UDP協(xié)議漏洞,內(nèi)容交付網(wǎng)絡(luò)暴露DDoS安全隱患

2018-03-01 14:27:26 來(lái)源:眾視媒體 熱度:
Memcached服務(wù)器中的UDP協(xié)議漏洞,可以使任何人都能夠毫不費(fèi)力地發(fā)起大規(guī)模的分布式拒絕服務(wù)(DDoS)攻擊。內(nèi)容交付網(wǎng)絡(luò)(CDN)專家Cloudflare的安全研究人員首先發(fā)現(xiàn)了這個(gè)問題。此后,CDN專家Akamai和安全提供商Arbor Networks發(fā)布了他們的研究結(jié)果。
 
 
Memcached是一個(gè)基于Web的海量?jī)?nèi)存緩存,用于數(shù)據(jù)庫(kù)驅(qū)動(dòng)站點(diǎn)(如網(wǎng)站),緩存最常檢索的數(shù)據(jù)并將其保存在內(nèi)存中,而不是一次又一次從硬盤中獲取。它是開源軟件和標(biāo)準(zhǔn)服務(wù)器硬件的組合,由內(nèi)存、內(nèi)存以及更多的內(nèi)存組成。
 
研究人員發(fā)現(xiàn),Memcached開發(fā)人員以不安全的方式實(shí)現(xiàn)了對(duì)UDP協(xié)議的支持。 Cloudflare表示,它在過去幾天內(nèi)檢測(cè)到了通過暴露的Memcached服務(wù)器進(jìn)行的多次DDoS攻擊,這正是導(dǎo)致該發(fā)現(xiàn)的原因。
 
該公司在一篇博客文章中寫道,“在過去的幾天里,我們發(fā)現(xiàn)使用memcached協(xié)議(來(lái)自UDP端口11211)隱蔽的放大攻擊媒介正在大幅增加,”。運(yùn)用不良的UDP將使得暴露的Memcached服務(wù)器面臨DDoS攻擊的風(fēng)險(xiǎn)
 
Cloudfare表示,因?yàn)閁DP沒有得到正確部署,黑客可以向暴露的Memcached服務(wù)器發(fā)送一個(gè)微小的字節(jié)大小的請(qǐng)求,以實(shí)現(xiàn)大小差距巨大的響應(yīng),而這就使得服務(wù)器需要利用比數(shù)據(jù)包大數(shù)千倍的數(shù)據(jù)包進(jìn)行初始請(qǐng)求響應(yīng)。
 
Cloudflare報(bào)道,一場(chǎng)精心準(zhǔn)備的技術(shù)攻堅(jiān)將允許具有有限IP欺騙能力的攻擊者(例如1Gbps)發(fā)起非常大的攻擊,達(dá)到每秒數(shù)百千兆比特。該公司列舉了最近針對(duì)其網(wǎng)絡(luò)發(fā)起的一次DDoS攻擊,攻擊者僅發(fā)送了15字節(jié)的數(shù)據(jù)包,而Memcached服務(wù)器卻要使用750KB的數(shù)據(jù)包進(jìn)行響應(yīng)。
 
由于UDP協(xié)議,頭部不需要源地址,所以數(shù)據(jù)包的原始IP地址就很容易被欺騙。所以攻擊者可以欺騙Memcached服務(wù)器發(fā)送超大的響應(yīng)數(shù)據(jù)包給另一個(gè)IP地址,一個(gè)倒霉的目標(biāo)。Memcached服務(wù)器還以默認(rèn)配置將其UDP端口暴露給外部連接,這意味著任何未在防火墻后面的Memcached服務(wù)器現(xiàn)在都可能被濫用于DDoS攻擊。
 
而這個(gè)漏洞的修復(fù)其實(shí)相當(dāng)簡(jiǎn)單,Cloudflare在他們的報(bào)告中闡述了它。 Memcached服務(wù)器用戶應(yīng)立即禁用其UDP端口,并將這些服務(wù)器放置在防火墻后面的專用網(wǎng)絡(luò)中。
 

Memcached服務(wù)器中的UDP協(xié)議漏洞,可以使任何人都能夠毫不費(fèi)力地發(fā)起大規(guī)模的分布式拒絕服務(wù)(DDoS)攻擊。內(nèi)容交付網(wǎng)絡(luò)(CDN)專家Cloudflare的安全研究人員首先發(fā)現(xiàn)了這個(gè)問題。此后,CDN專家Akamai和安全提供商Arbor Networks發(fā)布了他們的研究結(jié)果。

 

 

Memcached是一個(gè)基于Web的海量?jī)?nèi)存緩存,用于數(shù)據(jù)庫(kù)驅(qū)動(dòng)站點(diǎn)(如網(wǎng)站),緩存最常檢索的數(shù)據(jù)并將其保存在內(nèi)存中,而不是一次又一次從硬盤中獲取。它是開源軟件和標(biāo)準(zhǔn)服務(wù)器硬件的組合,由內(nèi)存、內(nèi)存以及更多的內(nèi)存組成。

 

研究人員發(fā)現(xiàn),Memcached開發(fā)人員以不安全的方式實(shí)現(xiàn)了對(duì)UDP協(xié)議的支持。 Cloudflare表示,它在過去幾天內(nèi)檢測(cè)到了通過暴露的Memcached服務(wù)器進(jìn)行的多次DDoS攻擊,這正是導(dǎo)致該發(fā)現(xiàn)的原因。

 

該公司在一篇博客文章中寫道,“在過去的幾天里,我們發(fā)現(xiàn)使用memcached協(xié)議(來(lái)自UDP端口11211)隱蔽的放大攻擊媒介正在大幅增加,”。運(yùn)用不良的UDP將使得暴露的Memcached服務(wù)器面臨DDoS攻擊的風(fēng)險(xiǎn)

 

Cloudfare表示,因?yàn)閁DP沒有得到正確部署,黑客可以向暴露的Memcached服務(wù)器發(fā)送一個(gè)微小的字節(jié)大小的請(qǐng)求,以實(shí)現(xiàn)大小差距巨大的響應(yīng),而這就使得服務(wù)器需要利用比數(shù)據(jù)包大數(shù)千倍的數(shù)據(jù)包進(jìn)行初始請(qǐng)求響應(yīng)。

 

Cloudflare報(bào)道,一場(chǎng)精心準(zhǔn)備的技術(shù)攻堅(jiān)將允許具有有限IP欺騙能力的攻擊者(例如1Gbps)發(fā)起非常大的攻擊,達(dá)到每秒數(shù)百千兆比特。該公司列舉了最近針對(duì)其網(wǎng)絡(luò)發(fā)起的一次DDoS攻擊,攻擊者僅發(fā)送了15字節(jié)的數(shù)據(jù)包,而Memcached服務(wù)器卻要使用750KB的數(shù)據(jù)包進(jìn)行響應(yīng)。

 

由于UDP協(xié)議,頭部不需要源地址,所以數(shù)據(jù)包的原始IP地址就很容易被欺騙。所以攻擊者可以欺騙Memcached服務(wù)器發(fā)送超大的響應(yīng)數(shù)據(jù)包給另一個(gè)IP地址,一個(gè)倒霉的目標(biāo)。Memcached服務(wù)器還以默認(rèn)配置將其UDP端口暴露給外部連接,這意味著任何未在防火墻后面的Memcached服務(wù)器現(xiàn)在都可能被濫用于DDoS攻擊。

 

而這個(gè)漏洞的修復(fù)其實(shí)相當(dāng)簡(jiǎn)單,Cloudflare在他們的報(bào)告中闡述了它。 Memcached服務(wù)器用戶應(yīng)立即禁用其UDP端口,并將這些服務(wù)器放置在防火墻后面的專用網(wǎng)絡(luò)中。

 

責(zé)任編輯:楊凌峰

相關(guān)推薦

CDN讓網(wǎng)絡(luò)訪問體驗(yàn)日趨完美

近日,艾肯家電網(wǎng)簽約國(guó)內(nèi)知名的CDN網(wǎng)站加速服務(wù)提供商北京快網(wǎng),北京快網(wǎng)將為艾肯家電網(wǎng)提供提全站CDN加速服務(wù)。記者了解到,目前國(guó)內(nèi)比較大的門戶網(wǎng)站為現(xiàn)實(shí)網(wǎng)站的高速訪問,早已使用了CDN網(wǎng)絡(luò)加速。目前,包括騰訊、新浪、搜狐、網(wǎng)易、酷六、紅袖添香等眾多網(wǎng)站都采用了北京快網(wǎng)的CDN網(wǎng)絡(luò)加速服務(wù)這一服務(wù)。據(jù)《中國(guó)互聯(lián)網(wǎng)年度綜合報(bào)告2009-2011》數(shù)據(jù)顯示,預(yù)計(jì)至2011年互聯(lián)網(wǎng)市場(chǎng)規(guī)模將達(dá)到1300億,互聯(lián)網(wǎng)總用戶數(shù)將達(dá)到6億。網(wǎng)民數(shù)量的持續(xù)提升同時(shí)也讓互聯(lián)網(wǎng)服務(wù)發(fā)展如火如荼,視頻、SNS、垂直網(wǎng)站等新興網(wǎng)站層出不窮,在帶來(lái)全新商機(jī)的同時(shí),也讓互聯(lián)網(wǎng)帶寬、服務(wù)器等資源捉襟見肘。而CDN服務(wù)提供商

傳雅虎董事會(huì)成員肯尼有意競(jìng)選CEO

9月29日消息,據(jù)國(guó)外媒體報(bào)道,雅虎董事會(huì)成員、國(guó)際上最大的CDN服務(wù)商Akamai總裁大衛(wèi)·肯尼(DavidKenny)公開表示有意競(jìng)選雅虎CEO。國(guó)際上最大的CDN服務(wù)商Akamai總裁大衛(wèi)·肯尼知情人士透露,肯尼目前還在管理Akamai的業(yè)務(wù),但確定要公開競(jìng)選雅虎CEO。該人認(rèn)為,肯尼對(duì)雅虎內(nèi)部發(fā)生的一切非常清楚,知道自己在干什么。昨天,肯尼曾與雅虎產(chǎn)品團(tuán)隊(duì)工作人員進(jìn)行數(shù)小時(shí)長(zhǎng)談。近日,他還曾與包括私募公司在內(nèi)的雅虎投資方、股東交換了意見。某科技媒體認(rèn)為,肯尼適宜擔(dān)

優(yōu)酷數(shù)據(jù)中心:要“優(yōu)”不要“酷”

提起優(yōu)酷,喜歡看網(wǎng)上視頻的人大概沒有不知道的。創(chuàng)辦于2006年的優(yōu)酷,因著“快者為王”的產(chǎn)品理念,以“快速播放,快速發(fā)布,快速搜索”的特性,滿足了互聯(lián)網(wǎng)用戶日益增長(zhǎng)的多元化互動(dòng)需求,從而成為國(guó)內(nèi)視頻網(wǎng)站中的領(lǐng)軍企業(yè)。支持優(yōu)酷實(shí)現(xiàn)快速、優(yōu)質(zhì)用戶體驗(yàn)的,是優(yōu)酷背后強(qiáng)大的數(shù)據(jù)中心和IT技術(shù)能力。據(jù)優(yōu)酷CTO姚鍵介紹,優(yōu)酷每年的數(shù)據(jù)增長(zhǎng)率大概都在50%。為了應(yīng)對(duì)不斷增長(zhǎng)的巨大流量帶來(lái)挑戰(zhàn),2010年,優(yōu)酷對(duì)位于北京的主數(shù)據(jù)中心進(jìn)行了改造。簡(jiǎn)化的二層網(wǎng)絡(luò)姚鍵表示,由于優(yōu)酷提供的視頻業(yè)務(wù)對(duì)網(wǎng)絡(luò)設(shè)備提出了時(shí)延小、可大規(guī)模擴(kuò)展的要求,因此對(duì)網(wǎng)絡(luò)交換設(shè)備的選型十分重要。考慮到主數(shù)據(jù)中心的戰(zhàn)略地位,網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)需

烽火通信開拓電信CDN運(yùn)營(yíng)新藍(lán)海

電信CDN飛速發(fā)展 隨著三網(wǎng)融合的進(jìn)一步深化,作為三網(wǎng)融合試點(diǎn)中較為明晰的業(yè)務(wù)種類,IPTV業(yè)務(wù)得到了極大的發(fā)展。最新數(shù)據(jù)顯...