为什么UDP攻击比普通的攻击让服务器瘫痪程度高
DDoS是目前互联网最常见的一种网络攻击方式,如果说DDoS攻击是互联网企业很头痛的一件事,那UDP反射放大型DDOS攻击应该是堪称灾难级噩梦了。虽然现在UDP反射放大型DDOS攻击还不是DDoS的主流,但其成本较低,且具有放大效果显著、追溯困难的特点,已经越来越受攻击者们的欢迎。
DDoS攻击
普通的DDoS攻击主要通过控制大量僵尸网络伪装成合法请求,在短时间内对目标服务器发起攻击,占用目标服务器大量的网络资源和CPU性能,导致网络拥堵或服务器处理不过来而陷入瘫痪。而UDP反射放大型DDOS攻击只需攻击者向Memcache服务器发送小字节请求,就可以引发服务器将数万倍的响应数据包发送给攻击者,形成灾难级的DDoS攻击。
Memcache服务器
目前Memcache服务器数量较多,在2018年底,全球Memcache服务器大概有十万台可以被利用,这些服务器一般都拥有很高的带宽资源,而该类型的DDoS攻击放大倍数可达到五六万倍,放大倍数超高,影响范围非常广。墨者安全通过观测数据分析,最近一个月利用Memcache放大的DDoS攻击事件爆发式增长,攻击次数从以前的每天不足50件增加到现在每天300至400件,而且还有很多更大的攻击案例没有被公开报道。
针对这种UDP反射放大型DDOS攻击,墨者安全对使用Memcache服务器的企业给出了以下三点建议:
1.Memcache的用户建议将服务放置于可信域内,有外网时不要监听 0.0.0.0,有特殊需求可以设置acl或者添加安全组。
2.为预防机器扫描和ssrf等攻击,修改memcache默认监听端口。
3.升级到最新版本的memcache,并且使用SASL设置密码来进行权限控制。
高防
通过上述方式可以缓解部分UDP反射放大型DDOS攻击,但如果面对大流量洪水攻击时,可能效果并不是很明显。对于像金融、游戏、电商、教育等对安全性要求较高的企业,墨者安全还是建议通过接入专业的高防服务来保障服务器的稳定运行。在未来的一段时间里,UDP反射放大型DDOS攻击将会更加频繁的出现,DDOS攻击已经从G时代正式进入的T时代,各大互联网企业和网络安全公司将面临更大的网络安全挑战。
栏 目:IDC机房
本文地址:https://idc91.com/idc/4662.html
您可能感兴趣的文章
- 02-02合肥机柜托管有哪些公司-需要考虑的问题
- 02-02合肥服务器托管时候需要注意的问题
- 02-02传奇游戏配置需要可以支持100人以上
- 02-02帝国后台文章里面常用的H2代码
- 02-02传奇游戏遭遇病毒劫持流量的分析
- 02-02提高日本服务器访问速度的方法
- 02-02高州一厂205名股东签名投诉(莫亚华水厂老板)
- 02-02高州水老板莫亚华如何侵占一厂资产?
- 02-02为什么上海服务器会出现宕机的情况?
- 02-02浙江游戏服务器为什么受到客户欢迎?
阅读排行
推荐教程
- 05-30 IBM的服务器感叹号亮黄灯 无法启动系统
- 05-30游戏圈里面谣传的传奇私服服务器搭建方法(请勿模仿)
- 05-30关于DELL R740能否可以装WIN 2008系统
- 02-02高州水老板莫亚华如何侵占一厂资产?
- 02-02传奇游戏配置需要可以支持100人以上
- 05-30你所不知道的游戏服务器被攻击的成本是多少
- 02-02提高日本服务器访问速度的方法
- 05-30石家庄机房_租用服务器_石家庄服务器托管
- 05-30抢服务器中的红包使用红包软件自动完成
- 02-02广东省高州市第一机械厂-国有资产侵占?