全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4110|回复: 16
打印 上一主题 下一主题

[疑问] 对抗 memcached 反射 DDoS

[复制链接]
跳转到指定楼层
1#
发表于 2018-3-19 00:21:26 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 maxsum 于 2018-3-19 00:48 编辑

Memcached 那个漏洞搞得全世界都 D 来 D 去,大家都不好受。之前有个 Memfixed 关掉有漏洞的 Memcached 服务器,但是也不知道能不能关掉所有的。
于是撸了一个小工具,收到来自 UDP 11211 端口的数据包就发送命令关闭 Memcached 服务器(基于同一个 Memcached 漏洞,http://www.aqniu.com/threat-alert/31905.html)。虽然有可能再关掉之前就被打趴了,但是总是能关掉几台服务器,算是为世界作贡献了。

https://github.com/max-sum/memreflect
推荐
 楼主| 发表于 2018-3-19 01:27:57 | 只看该作者
march1993 发表于 2018-3-19 01:19
大佬,既然udp包可以随便伪造,那这个killswitch的包不一定要在本机发送啊
可以生成好list,放到别的机器来 ...

那就是 Memfixed 的工作方法
17#
发表于 2018-3-27 11:27:54 | 只看该作者
被利用Memcached反射攻击
16#
发表于 2018-3-19 09:44:41 | 只看该作者
新人大佬这么nb
15#
发表于 2018-3-19 09:25:29 | 只看该作者
我擦,666,我怎么没想到
14#
发表于 2018-3-19 09:22:18 | 只看该作者
又看了一遍,原来是利用漏洞直接关闭攻击源memcached。
13#
发表于 2018-3-19 09:19:27 | 只看该作者
啥意思啊?是防止别人用自己的memcached攻击别人?不是升级到最新版就可以了吗?11211新版默认不打开。

Memcached官方最新版本 1.5.6 已封堵了漏洞,默认会关闭 UDP 11211 端口,因此建议升级至最新版本,并且设置密码来进行权限控制。
12#
发表于 2018-3-19 08:27:43 | 只看该作者
为世界作贡献,
11#
发表于 2018-3-19 01:30:47 | 只看该作者
怪不得最近都没看到memcached反射攻击了.
9#
发表于 2018-3-19 01:19:34 | 只看该作者
大佬,既然udp包可以随便伪造,那这个killswitch的包不一定要在本机发送啊
可以生成好list,放到别的机器来发

顺带已经送上star
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 06:57 , Processed in 0.062591 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表