「安全公告」Memcached 反射攻击安全风险公告
尊敬的用户:
近日利用 Memcached 服务器实施反射型 DDoS 攻击的事件逐渐上升,如果用户的 Memcached 对公网提供服务且开放了 UDP 11211 端口,在没有做安全控制措施的情况下,可能被黑客利用向受害者发送 DDoS 攻击。
青云QingCloud 的 Memcached 创建在 VPC 中,防火墙默认关闭了 UDP 协议的 11211 端口访问,默认不受影响,可放心使用。
受影响范围:
用户自建了 Memcached 对公网提供服务且开放了 UDP 11211 端口。
排查方法:
1. 是否提供了 Memcached 服务。
2. Memcached 服务是否监听了 UDP 11211 端口。
3. 青云QingCloud 的防火墙放开了对 UDP 11211 端口的访问。
4. 给服务器发送 "echo -en "x00x00x00x00x00x01x00x00statsrn" | nc -u ip 11211″ 指令,有返回则可能受影响。
修复办法:
1. 修改 Memcached 的配置文件,将 UDP 监听端口改为非 11211 端口。
2. 将 Memcached 部署在 VPC 内部,防火墙拒绝对 11211 端口的 UDP 访问。
3. 对 Memcached 进行安全加固,启用登录认证等安全功能。
- FIN -
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 1 三个层面看我国民营经济发展前景 7925366
- 2 小伙30多万买机器人对外租8000一天 7904649
- 3 《哪吒2》成香港单日票房榜冠军 7820438
- 4 产业“破题” 绘就振兴“答卷” 7786787
- 5 客机西安起飞后返航 引擎冒火光 7691194
- 6 偶像剧终于有不回避成长女主了 7504686
- 7 4人喝100瓶酒1人坠亡 KTV被判赔48万 7423592
- 8 女孩逃票进景区后坠亡 景区被判无责 7314589
- 9 8岁孩子厨房玩刀意外刺破肝脏 7238416
- 10 石矶娘娘原身能拉出比头发还细的丝 7129148