• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp Kiến thức bảo mật

Máy chủ Memcached bị tấn công bởi DDoS khuyếch đại khổng lồ

@admiz by @admiz
05/05/2021
in Kiến thức bảo mật
0
Máy Chủ Memcached Bị Tấn Công Bởi Ddos Khuyếch đại Khổng Lồ 60902cd9ae5cf.png

Tội phạm mạng lạm dụng các máy chủ Memcached để khuếch đại cuộc tấn công DDOs lên 51.200 lần như thế nào?

Tin tặc đã bắt đầu lạm dụng hệ quản trị CSDL Memcached nhằm mục đích khuếch đại các cuộc tấn công DDOs (tần công từ chối dịch vụ). Vậy Memcached là gì? Đây là một hệ thống lưu trữ bộ nhớ đệm mã nguồn mở được thiết kế để xử lý một số lượng lớn các kết nối mở. Máy khách và máy chủ Memcached liên hệ với nhau thông qua cổng TCP hoặc UDP 11211. Memcached được phát triển để tăng tốc ứng dụng web động bằng cách giảm áp lực lên các SCDL, có thể kể đến các wbsite nổi tiếng đang sử dụng dịch vụ này đó là Facebook, Youtube, Twitter, Reddit, Github …Các cuộc tấn công khuếch đại DDOs được gọi bằng cái tên: Memcrashed. 

Kẻ tấn công đã lạm dụng lỗ hổng các máy chủ memcached không được bảo vệ có kích hoạt UDP. Cũng không có điểm khác biệt quá lớn với các cuộc tấn công khuếch đại khác, hacker gửi truy vấn đến máy chủ mục tiêu trên cổng 11211 sử dụng địa chỉ IP giả sao cho phù hợp với IP của máy nạn nhân. Truy vấn được gửi đến máy chủ chỉ một vài byte, nhưng response lại lớn hơn hàng chục nghìn lần (chính xác là 51.200 lần), kéo theo một cuộc tấn công đáng kể.

Làm thế nào để Memcrashed DDoS Amplification Attack hoạt động?

DDos 2

Giống như các phương pháp khuếch đại khác: các hacker gửi một request nhỏ từ một IP không có thật nhằm mục đích có được phản hồi lớn hơn, tương tự như vậy, cuộc tấn công Memcrashed hoạt động bằng cách gửi một yêu cầu giả mạo đến máy chủ đích (máy chủ UDP dễ bị tổn thương) trên cổng 11211, sử dụng IP giả mạo địa chỉ phù hợp với địa chỉ IP của nạn nhân.

ddos 3

Theo nghiên cứu, yêu cầu được gửi đến máy chủ chỉ có một vài byte mà thôi, vì máy chủ khá dễ bị tổn thương nên nó có thể kích hoạt phản ứng lơn hơn hàng chục nghìn lần. Hay hiểu theo cách khác, để khai thác tiềm năng tấn công từ máy chủ, nhóm hacker gửi một số lượng nhỏ gói tin UDP được giả mạo địa chỉ gửi chính là địa chỉ IP mục tiêu. Máy chủ memcached trả lời bằng cách gửi số lượng lớn gói tin trả về địa chỉ IP mục tiêu đó.

Cloudflare cho biết: “Vào thời đỉnh cao chúng tôi đã thấy lưu lượng truy cập memcached 260 Gbps trong lưu lượng truy cập UDP, đây là một con số khổng lồ đối với một mô hình khuếch đại mới.

Arbor Networks lưu ý rằng các truy vấn priming Memcached được sử dụng trong các cuộc tấn công này cũng có thể được hướng tới cổng TCP 11211 trên các máy chủ Memcached có thể lạm dụng tấn công.

Johnathan Azaria, chuyên gia nghiên cứu bảo mật dịch vụ phòng chống tấn công DDoS của Imperva ước tính độ phóng đại là 9000 lần cho memcached và 557 lần cho NTP. Ngoài ra, ước tính số lượng các máy chủ memcached có sẵn trên internet chạy cổng 11211 là 93,000 máy chủ. Mặc dù đã sử dụng các số liệu khác nhau, nhưng con số về máy chủ memcached và tiềm lực của cuộc tấn công vẫn lớn chưa từng thấy.

Làm thế nào để sửa lỗi Memcached Servers bị lợi dụng để tấn công DDOs?

Các cuộc tấn công khuếch đại này này gây thiệt hại lớn tới nhiều hệ thống, bao gồm: hệ thống server của nạn nhân; làm tê liệt hoàn toàn server và hệ thống của server memcached bị lợi dụng, vì lúc này băng thông đã bị chiếm hoàn toàn cho việc send traffic UDP tới server nạn nhân.

Hiện tại cuộc tấn công khuếch đại này chỉ khai thác được UDP vì các truy vấn tới TCP không thể giả mạo IP. Do đó, cách phòng tránh hiệu quả và nhanh chóng nhất bây giờ là:

– Thiết lập tường lửa, chặn hoặc giới hạn kết nối UDP trên cổng 11211. 

– Hoặc không cho phép kết nối UDP đến Memcached nữa bằng cách sửa như dưới đây:

OPTION=”-U 0 -l 127.0.0.1″

trong file /etc/sysconfig/memcached, sau đó restart lại memcached với lệnh: service memcached restart

Chỉ cần các thao tác vô cùng đơn giản, bạn đã tránh được những thiệt hại không mong muốn do tấn công khuếch đại DDOs gây nên. Chúc các bạn thành công!

Post Views: 323
Previous Post

Pentest theo tiêu chuẩn OWASP

Next Post

VPN là gì? Những lợi ích khi sử dụng VPN

Related Posts

Avast Free Antivirus 4
Bảo mật, Antivirus

Avast Free Antivirus

26/12/2021
Kaspersky Anti-Virus cung cấp một số tùy chọn bảo mật hệ thống rất hữu ích
Bảo mật, Antivirus

Kaspersky Anti-Virus

22/04/2022
Tường Lửa (firewall) Là Gì? Những Kiến Thức Tổng Quan Về Firewall 6094ae4f9f4f1.jpeg
Kiến thức bảo mật

Tường lửa (Firewall) là gì? Những kiến thức tổng quan về Firewall

07/05/2021
Hệ điều Hành Macos High Sierra để Lỗ Mật Khẩu Mã Hóa ổ đĩa Trong ô Gợi ý 60902cf3b392a.jpeg
Kiến thức bảo mật

Hệ điều hành macOS High Sierra để lỗ mật khẩu mã hóa ổ đĩa trong ô gợi ý

05/05/2021
Oneplus Bí Mật Thu Thập Dữ Liệu Người Dùng 60902ceec6f58.jpeg
Kiến thức bảo mật

OnePlus bí mật thu thập dữ liệu người dùng

05/05/2021
Microsoft Cortana đọc Tin Nhắn Skype Nhằm Phát Triển Hệ Thống Chat Thông Minh 60902ceac9f28.jpeg
Kiến thức bảo mật

Microsoft Cortana đọc tin nhắn Skype nhằm phát triển hệ thống Chat thông minh

05/05/2021
Next Post
Vpn Là Gì? Những Lợi ích Khi Sử Dụng Vpn 60902cdddd984.png

VPN là gì? Những lợi ích khi sử dụng VPN

Bài mới nhất

Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025
Các Dịch Vụ Thiết Kế Website Tại Vĩnh Phúc Chuyên Nghiệp, Uy Tín Nhất 612d0a91e63af.jpeg

Các dịch vụ thiết kế website tại Vĩnh Phúc chuyên nghiệp, uy tín nhất

04/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution