关于我们

关于Memcached 服务反射漏洞的公告

发布时间:2018-03-02 17:46:34

亲爱的华北1用户:


  您好!近日,华北1安全监测到利用 Memcached 服务进行反射攻击的次数迅速增多,这种攻击利用了 Memcached UDP 服务的一种漏洞。攻击者伪造以受害者主机为源 IP 的请求包发送给存在漏洞的 Memcached 服务,Memcached 会将数倍放大后的响应包发送给受害者主机,可能会造成受害者的带宽或主机资源耗尽,达到拒绝服务攻击的目的。

   华北1安全团队提醒您,如果您的主机存在该漏洞并被利用,可能造成主机性能损失以及带宽计费飙升,因此建议您按照如下方法修复该漏洞。

   1. 如无特殊需要,请尽量将 Memcached 服务设置为内网监听状态。

   2. 如业务需要监听外网,请做好网络来源限制,并禁用 Memcached 的 UDP 协议。具体方法可以参照官方文档:

    https://github.com/memcached/memcached/wiki/ConfiguringServer#udp

   如有问题请及时拨打7×24小时客服电话:400-028-9900,或直接发送邮件至:supermix_cs@kingsoft.com 与我们联系。再次感谢您对华北1的理解与支持!



北京华北1网络技术有限公司

2018/03/01   

以上就是北京铜牛信息科技股份有限公司为您带来的关于Memcached 服务反射漏洞的公告的全部内容,如果还想了解更多内容可访问北京铜牛信息科技股份有限公司官网www.bthcloud.com了解其它资讯。

北京铜牛信息科技股份有限公司,开启您的云计算之旅

免费注册