通知公告

当前位置: 网站首页 > 通知公告 > 正文

关于防范Memcached DDoS攻击的通知

来源:   作者:   编辑:lx99   发布日期:2018-03-19   点击数:

中共重庆市委网络安全和信息化领导小组办公室《关于防范Memcached DDoS攻击的通知》如下:

   近日,利用memcached服务器实施反射DDOS攻击的事件呈大幅上升趋势。国家有关部门监测发现memcached反射攻击自22 1日开始在我国境内活跃,31日的攻击流量已超过传统反射攻击SSDPNTP的攻击流量。随着memcached反射攻击方式被黑客了解和掌握,预测近期将出现一分三块(中国)官方网站该类攻击事件。按照中央网信办的统一要求,请各地区各部门加强对本地区本单位所属或第三方等提供的emcached服务进行风险排查。

  对排查发现的问题,应采取必要的整改措施,确保不存在可被利用的Memcached服务器主机。各单位若遭受攻击,应立即启动预案进行处置,并按规定报告。

附件:处置建议
 

处置建议
 

1.在merncached服务器或者其上联的网络设备上配置防火墙策略,仅允许授权的业务IP地址访问memcached服务器,拦截非法的非法访问。

2.更改memcached服务的监听端口为11211之外的其他大端口,避免针对默认端口的恶意利用。

3.升级到最新的memcached软件版本,配置启用SASL认证等权限控制策略(在编译安装memcached程序时添加-cn able-sasl选项,并且在启动memcached服务程序时添加一S参数,启用SASL认证机制以提升memcached的安全性)

详见https://mp.weixin.qq.com/s/0564thhyY2zgOX7lu7ZneQ

大学城校区:重庆市沙坪坝区大学城中路37号 邮编:401331 党政办电话:023-65362555
沙坪坝校区:重庆市沙坪坝区天陈路12号 邮编:400047
北碚校区:重庆市北碚区团山堡1号 邮编:400700
版权所有©一分三块(中国)官方网站 渝ICP 备05001042号


  • 新浪微博

  • 官方微信

  • 官方抖音