上周,阿里云安全DDoS监控中心数据显示,利用Memcached 进行DDoS攻击的趋势快速升温。尽管如此, 阿里云已经成功监控和防御一起流量高达758.6Gbps的Memcached DDoS反射攻击。
这种攻击,发起攻击者伪造成受害者的IP对互联网上可以被利用的Memcached的服务发起大量请求,Memcached对请求回应。大量的回应报文汇聚到被伪造的IP地址源(也就是受害者),形成反射型分布式拒绝服务攻击。
令人担忧的一点是,利用Memcached可以数万倍的放大报文,即返回的报文大小是请求大小的数万倍,攻击者可以利用非常少的带宽即可发起流量巨大的DDoS攻击。而NTP和SSDP反射攻击一般只能放大数十倍到数百倍。Memcached放大反射DDoS攻击因为其放大倍数能产生更大的破坏力。
攻击态势
随着利用Memcached进行DDoS攻击技术的公开,越来越多尝试使用Memcached进行反射的DDoS发生,并且此类型DDoS攻击正快速上升。
近期,黑客已经扫描并收集全球可以被利用的MemcachedIP,并出现大量试探性超大流量Memcached DDoS攻击,下一步Memcached大流量DDoS攻击将成熟化并大量出现,成为黑客新的利器。
整个互联网可以用于Memcached反射的IP达到数十万,为攻击者提供了海量的军火库。
随着超大流量DDoS发起难度降低,IDC和云服务商需要储备更多的网络带宽用于防御,中小型IDC将很难应对这种超大规模DDoS攻击,只有具备超大带宽和运营商黑洞能力的云服务商才能有力应对。
目前,阿里云已提供Memcached安全配置建议,并在安骑士提供修复引导,帮助云上用户修复Memcached风险。高防IP中已提供UDP反射封禁服务。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
阿里云在东南亚的经营战略
据一位顶级公司高管称,阿里云在东南亚取得成功的关键是,专注于与当地合作伙伴建立合作关系,以及为各行业客户量身定 […]
-
阿里云推出马来西亚城市大脑助力提升城市治理能力
阿里云在吉隆坡一个仪式上宣布同马来西亚发展数字经济的官方机构 — 马来西亚数字经济发展局(MDEC)及马来西亚 […]
-
应对数据大爆炸:阿里云发布新一代云存储引擎2.0
2018年1月9日,阿里云宣布推出全新一代块存储、极速型OSS、NAS Plus等高性能企业级存储产品家族,并对分布式存储引擎进行全面升级,性能比过去提升了最多50倍,给用户带来了从高速到高铁的体验。
-
阿里云网络新成员云骨干网:100GB高清环球漫游只需9.5秒
这是一个信息体验身临其境的时代,人们对网络的需要正以指数级速度增长。实时的传送、即时的体验是已经成为用户对网络的最基本需求。为了满足用户对网络的高标准的要求,阿里云也有不断地丰富其网络产品家族。