免费客户服务热线:4006-618-418   ICP备案帮助 | FAQ常见问题 | 合同文档 | 客户案例 | 网络环境 | 付款方式 | 联系我们
www.netshield.cn   服务器租用  服务器托管  基础IDC  虚拟空间  云主机  应用维护服务  网络安全产品
公司动态
网盾科技最新动态,最新的产品促销活动分享和技术支持!
 IDC机房介绍
· 武汉电信南垸IDC机房
· 潜江电信IDC机房
· 鄂州电信IDC机房
· 十堰电信IDC机房
· 襄阳电信IDC机房
· 咸宁电信IDC机房
· 黄冈电信IDC机房
· 武汉联通IDC机房
· 九江双线IDC机房
 FAQ常见问题大全
· 业务咨询类
· ICP备案相关
· 虚拟主机相关问题
· 服务器相关问题
· 企业邮局相关问题
· 域名相关问题
· 支付合同相关问题
· IDC基础知识
 技术知识分类
· 服务器硬件相关
· 环境配置
· 系统管理
· 网络安全
· 数据库相关
· 网站程序问题
· 其他技术知识
· 新手教程(热)
 购买指南
· 付款方式
· 购买流程
· 为什么选择网盾
· 合同文档下载
· 网站ICP备案帮助
 网盾IDC全天候技术支持
7X24在线客服:
客服:4006-618-418
业务:027-87315200
             87315211
武汉网盾科技>>新闻资讯
关于memcached服务器实施反射DDoS攻击的通知
发布时间:2018-3-6 14:53:00 阅读次数:

尊敬的用户:

       您好!

       接上级部门通知:近日,利用memcached服务器实施反射DDOS攻击的事件呈大幅上升趋势。国家计算机网络应急技术处理协调中心(CNCERT)监测发现,memcached反射攻击自2月21日开始在我国境内活跃,3月1日的攻击流量已超过传统反射攻击SSDP和NTP的攻击流量,3月1日凌晨2点30分左右峰值流量高达1.94Tbps。随着memcached反射攻击方式被黑客了解和掌握,预测近期将出现更多该类攻击事件。据CNCERT抽样监测结果,广东省内开放memcached服务的服务器IP地址居全国首位,存在发起反射DDoS攻击的严重安全隐患。

当下正值全国两会召开时期,请高度重视并做好应急处置工作。

 

 处置建议:

     1)在memcached服务器或者其上联的网络设备上配置防火墙策略,仅允许授权的业务IP地址访问memcached服务器,拦截非法的非法访问。

     2)更改memcached服务的监听端口为11211之外的其他大端口,避免针对默认端口的恶意利用。

     3)升级到最新的memcached软件版本,配置启用SASL认证等权限控制策略(在编译安装memcached程序时添加-enable-sasl选项,并且在启动memcached服务程序时添加-S参数,启用SASL认证机制以提升memcached的安全性)。

     4)建议相关单位对其他可能被利用发动大规模反射攻击的服务器资源(例如NTP服务器和SSDP主机)开展摸排,对此类反射攻击事件进行预防处置。



关于我们 | 联系我们 | 参观机房 | 如何交费 | 客户案例 | 诚聘英才 | 技术支持 | FAQ常见问题 | 合同文档
免费客户服务热线:4006-618-418  027-87315200  87315211  在线客服:
《中华人民共和国增值电信业务经营许可证》ICP证编号:鄂B1-20160016  
Copyright © 2006- 武汉网盾科技有限公司 All rights reserved.
武汉网盾科技有限公司