luckymoni123456
Do³±czy³: 29 Kwi 2024 Posty: 1
|
Wys³any: Pon Kwi 29, 2024 07:35 Temat postu: Memcached 的 DDoS 攻击 |
|
|
这意味着在这种类型的通信中,一方可以向另一方发送无限数量的请求。 图片 (2) 由于 UDP 协议的工作方式,网络犯罪分子利用它来发起增强型 DDoS 攻击。在这种方法中,攻击者向公共服务器发送一个带有虚假IP地址(实际上是受害者服务器的IP)的小型UDP请求。 UDP协议不需要确认各方之间的连接。这就是公共服务器在响应期间将请求的数据发送到受害者的 IP 地址的原因。公共服务器返回的数据越多,Memcached 的 DDoS 放大系数就越大。
在过去几年中,黑客利用许多公共 DNS 服务器和 NTP 服务器 手机号码清单 对热门网站和服务发起大规模 DDoS 攻击。 如何利用Memcached实施增强型DDoS攻击 Memcached实现DDoS攻击 图片 (3) Memcached 增强型 DDoS 攻击是对 Internet 上可用的有用功能的恶意利用。在这次攻击中,攻击者使用易受攻击的 Memcached 服务器生成大量流量并将其引导至目标。通过向多个服务器发送较小的请求,攻击者间接向受害服务器发送较大的响应,从而增加了攻击放大系数。
这种巨大的流量激增可能会使目标的网络基础设施瘫痪并扰乱服务交付。为了减少此类攻击,组织应保护其 Memcached 服务器、实施访问控制并使用特定方法来减少 DDoS 的影响。 识别易受攻击的服务器:攻击者扫描 Internet 服务器以识别公开可用且支持 UDP 的 Memcached 服务器。选择 UDP 是因为它的无连接特性,使得欺骗源 IP 地址变得更容易。 默认情况下,Memcached 在端口 11211 上支持 UDP。另一方面,在数据库通信设置中,为UDP数据包定义了1400字节的固定有效负载。 初始UDP请求发送到Memcached服务器,大小为15字节,服务器响应1400字节。 _________________ 手机号码清单 |
|