DDOS攻擊之memcached DDoS攻擊!

2020-12-26 幻科一米陽光

memcached 分布式拒絕服務(DDoS)攻擊是一種網絡攻擊,攻擊者試圖通過網際網路流量使目標受害者超載。攻擊者欺騙了對易受攻擊的UDP memcached *伺服器的請求,然後伺服器會利用網際網路流量淹沒目標受害者,這可能會壓倒受害者的資源。當目標的網際網路基礎設施過載時,無法處理新請求,常規流量無法訪問網際網路資源,導致拒絕服務。

* Memcached是一個用於加速網站和網絡的資料庫緩存系統。

以下是Cloudflare網絡中的135多個數據中心以及他們在最近一次攻擊中收到的相關memcached攻擊流量。

memcached攻擊如何工作?

Memcached攻擊的操作類似於所有DDoS放大攻擊,例如NTP放大和DNS放大。攻擊的工作原理是向易受攻擊的伺服器發送欺騙性請求,然後使用比初始請求更多的數據進行響應,從而放大流量。

Memcached放大可以被認為是在一個惡意的少年打電話給餐館並說「我將擁有一切,請給我回電話並告訴我我的整個訂單」的背景下。當餐廳要求回撥號碼時,給出的號碼是目標受害者的電話號碼。然後,目標接收來自餐館的電話,其中包含許多他們未請求的信息。

這种放大攻擊方法是可行的,因為memcached伺服器可以選擇使用UDP協議進行操作。UDP是一種網絡協議,允許在不首先獲得所謂的握手的情況下發送數據,這是雙方同意通信的網絡過程。使用UDP是因為從不詢問目標主機是否願意接收數據,允許在未經他們事先同意的情況下將大量數據發送到目標。

memcached攻擊分4個步驟發生:

攻擊者在暴露的memcached伺服器上植入大量有效載荷*。接下來,攻擊者利用目標受害者的IP位址欺騙HTTP GET請求。接收請求的易受攻擊的memcached伺服器(通過響應嘗試提供幫助)會向目標發送大量響應。目標伺服器或其周圍的基礎結構無法處理從memcached伺服器發送的大量數據,從而導致合法請求的過載和拒絕服務。

這是針對Cloudflare網絡的每秒260 GB的memcached攻擊

memcached放大攻擊有多大?

這種攻擊的放大係數確實令人咋舌; 在實踐中,我們目睹了高達51,200倍的放大因子!這意味著對於15位元組請求,可以發送750 kB響應。這代表了無法承受這一攻擊流量的網絡屬性的巨大放大因素和安全風險。擁有如此大的放大係數和易受攻擊的伺服器使得memcached成為尋求針對各種目標發起DDoS的攻擊者的主要用例。

如何減輕memcached攻擊?

禁用UDP - 對於memcached伺服器,請確保在不需要時禁用UDP支持。默認情況下,memcached啟用了UDP支持,可能會使伺服器容易受到攻擊。防火牆memcached伺服器 - 通過對來自Internet的memcached伺服器進行防火牆,系統管理員可以在必要時使用UDP進行memcached而無需暴露。防止IP欺騙 - 只要IP位址可以被欺騙,DDoS攻擊就可以利用此漏洞將流量引導到受害者網絡。防止IP欺騙是一種更大的解決方案,任何特定的系統管理員都無法實現,並且它要求轉接提供商不允許任何數據包離開其網絡,其源IP位址源自網絡外部。換句話說,諸如網際網路服務提供商(ISP)之類的公司必須過濾流量,使得不允許離開其網絡的分組假裝來自其他地方的不同網絡。如果所有主要的運輸提供商實施這種類型的過濾,基於欺騙的攻擊將在一夜之間消失。開發具有減少的UDP響應的軟體 - 消除放大攻擊的另一種方法是去除任何傳入請求的放大因子; 如果作為UDP請求的結果發送的響應數據小於或等於初始請求,則不再能夠放大。Cloudflare在我們的網絡邊緣過濾UDP流量,消除了諸如此類放大攻擊所帶來的風險。探索Cloudflare 先進的DDoS保護。

相關焦點

  • 國內首個從事 memcached DDoS 攻擊的大型網絡黑灰團夥被端
    雷鋒網(公眾號:雷鋒網)消息,5月7日,阿里巴巴安全部透露,近日,阿里巴巴安全部專案團隊協助浙江景寧警方打掉國內首個從事 memcamemcached DDoS 攻擊的大型網絡黑灰團夥。該團夥利用高性能緩存系統(memcached)、時鐘網絡同步伺服器(NTP)等新型DDoS攻擊手段搭建網絡攻擊平臺,並以此牟利。經過兩個多月的偵查後,浙江警方摸清了這一幕後組織背後的「秘密」——他們有自己的技術團隊,還研發出全網最新的memcached DDoS攻擊模式,主要以按天收費方式為他人提供DDoS攻擊工具和接口,其中一個DDoS攻擊平臺界面顯示,註冊會員高達近萬人。
  • 《勁舞團》「DDOS攻擊」黑客全部落網
    DDOS攻擊的全稱叫作 distribution deny of service(分布式拒絕服務攻擊)。顧名思義,這種攻擊的方式是控制分布在全世界各個地方的伺服器,發出指令,讓這些伺服器同時攻擊一個目標,使得被攻擊的計算機信息系統耗盡網絡帶寬資源、性能資源,無法正常運行或提供服務。
  • 漫畫告訴你什麼是DDoS攻擊?
    那什麼是DDoS攻擊?如何才能抵禦DDoS攻擊呢?本文作者通過一系列漫畫圖片為大家做了生動演示。傷感的發布會2015年8月25日晚,錘子手機可謂迎來了有史以來最傷感的發布會。除了所有產品資料提前遭到洩密外,就連發布會當天的電商網站也遭到了DDoS攻擊,致使客戶無法下單數小時。
  • 如何預防區塊鏈中的日蝕攻擊和DDos攻擊
    日蝕攻擊 日蝕攻擊( Eclipse Attack )是面向對等( P2P )網絡的一種攻擊類型,攻擊者通過攻擊手段使得受害者不能從網絡中的其它部分接收正確的信息,而只能接收由攻擊者操縱的信息,從而控制特定節點對信息的訪問。 看到這段概念不懂?別慌,待大白細細說來。
  • 百度雲安全讓史上最強DDoS攻擊消於無形
    原標題:百度雲安全讓史上最強DDoS攻擊消於無形   因為官方網站遭到DDoS攻擊,雄心勃勃的羅永浩不得不面對一場噩夢般的發布會,每小時數十G的流量攻擊就讓其陷入癱瘓風險。這樣的情況並不孤立,網際網路頻繁遭遇窘況,亟待「超級英雄」出現。
  • 廊坊電信伺服器機房DDoS攻擊如何保證安全?
    廊坊電信伺服器機房DDoS攻擊如何保證安全?伴隨著對於挪動應用軟體的DDoS進攻不斷飆漲,這類預測分析慢慢變成實際。值得一提的是,進行的DDoS進攻的抗壓強度也在成倍增加。最重要的是,DDoS進攻找到新的總體目標-行動裝置和應用軟體。在本文中,我將詳細介紹一些防範措施。
  • 揭秘DDoS攻擊背後 :50 塊錢就能擊癱一家網站
    「C單」則是指使用CC攻擊的訂單(CC攻擊:DDoS攻擊中較含技術含量的一種)。除此之外,DDoS黑市上還有「包天單」、「包夜單」等說法,分別指對目標進行整天、整夜攻擊的大訂單。目前黑市上,根據攻擊難度和攻擊時長,完成一份D單的報酬從100元到上千元不等,一般是200元一單。據一位專門接單的黑產人員透露:憑這份活兒,一個月能淨賺3000元人民幣以上。
  • UCloud優刻得:企業「出海」DDoS攻擊防不勝防老司機教你幾招快速應對
    另外有一波軟體開發人員,他們用來開發DDoS攻擊平臺,DDoS攻擊平臺開發完成之後,將會有DDoS開發平臺的銷售去向客戶進行銷售。而客戶最終只需要打開一個網頁,輸入攻擊的域名或者輸入一個IP位址,就可以開展一次攻擊。
  • FlashPoint:2020年黑客DDoS攻擊服務大漲價
    安全公司FlashPoint日前發布了一份調查報告,指出2020年黑客提供的各種盜竊、攻擊服務價格大漲,主要原因是今年新冠疫情爆發,對黑客服務、個人數據盜竊及惡意軟體的需求在暗網爆發,相應的價格自然水漲船高。
  • 廈門快快網絡高防伺服器,安全、高效、顯著,精準防禦DDoS攻擊
    高防伺服器,簡單的來說,就是自帶一定防禦能力的伺服器,是指獨立單個硬防防禦能力50G以上的伺服器類型;能夠為用戶防禦DDoS攻擊和CC攻擊,為用戶提供網絡安全維護的伺服器類型。一般而言,高防伺服器除了具備普通伺服器的功能之外,還具有「防攻擊、抗病毒」等方面的能力,對於大部分類型的網絡攻擊具有一定的防護作用。
  • 深度剖析 Memcached 超大型DRDoS攻擊
    要知道,在2月27號之前,Memcached的反射攻擊事件流量範圍不過幾百兆到500G。只有短短幾天,攻擊峰值的歷史紀錄就迅速被翻倍刷新,並且攻擊發生的頻率從一天十幾次到幾百次,呈現爆發式增長。目前,Memcached分布情況如何?黑客是如何發起攻擊的?
  • ...防IP」,基於先進特徵識別算法進行精準的DDoS攻擊流量清洗和防禦!
    自2020年10月份,億速雲發布上線了「新版高防IP」之後,這款針對DDoS攻擊/CC攻擊防護,具備隱藏源站IP功能的付費增值服務,廣受一批新老用戶的好評和歡迎。在此基礎上,億速雲2020年11月份又新推出了一項「高防CDN」的產品和服務。什麼是「高防CDN」?
  • 網絡攻擊之讀取攻擊
    讀取攻擊主要包含所有從受害者哪裡獲取信息的相關攻擊。此類攻擊會從獲取組織結構的ip地址,在那些地址範圍內進行埠掃描和漏洞弱點掃描,最後到入侵有弱點的主機獲取信息。1.偵察(reconnaissance recon)攻擊:偵察(reconnaissance recon)攻擊:主要是為使攻擊者可以獲取更多有關受害者的 信息而設計的,偵察攻擊可採用主動方法和被動方法,在幾乎所有的情況下
  • memcached的簡介與使用
    一:memcached 使用場所了解到memcached 的概念之後,可能會感覺,既然memcached 把可以減少訪問數據時間,減少資料庫壓力,那要是想提高效率時就可以用了。而實際上,memcached 不是在什麼場合都能用的。