甲骨文深度集成 GPT-5,助力企业智能化转型浙大团队破解AI生成难题:让机器学会"深思熟虑"而非"冲动决策"罗永浩官宣明日将公布TBT项目 号称九年磨一面超长视频生成的新突破!LongVie 框架让创作无界限爱奇艺2025Q2总收入66.3亿元:爆款内容不断,持续投入AI、微剧、体验和海外业务百度Q2财报:总营收327亿 AI新业务收入首次超100亿金山软件 2025Q2 营收 23.1 亿元,同比下降 7%,净利润 5.3 亿元昇腾助力中科大团队实现MoE 稀疏大模型并行推理提速超30%中国电信2025年上半年发展:数字信息与AI+创新双引擎领跑印度沃达丰创意与IBM合作打造AI创新中心亚马逊:《2025全球跨境电商供应链发展趋势报告》达梦数据2025中报预增超40%,核心技术突破驱动高质量发展饮水安全与健康需求双升级,碧云泉H7苏格净水器以技术创新引领行业新方向英特尔UQD互插互换联盟成立,引领液冷行业标准化新篇章 追光向新,阳光新能源“科技追光之旅”南京站引热潮第九届未来网络发展大会开幕 三大重磅科技成果发布北京新材道InterMat入选国家首批可信数据空间试点 以创新技术破解工业数据流通难题产能满载、结构升级:志高机械钻机业务量价齐升今日校园率先深度适配鸿蒙5,千万师生畅享无缝体验艾瑞咨询:《2025年中国零售消费行业生成式AI及数据应用研究报告》
  • 首页 > 延展阅读 > 2017归档

    科普:Memcache UDP 反射放大攻击为什么堪称灾难级攻击?

    2018年03月02日 18:17:23   来源:中国it研究中心

      从一枚子弹变成一颗核弹,从一滴水变成汪洋大海,这种情况是否只存在于大家的想象之中?本周,360信息安全部0kee Team监测到一种利用Memcache的超大规模DDoS攻击事件,攻击者只需向Memcache服务器发送小字节请求,就可诱骗服务器将数万倍的响应数据包发送给被攻击者,形成DDoS攻击。

      360安全团队率先发出面向全球的重要预警,目前全球已有多个云服务器遭到攻击,已知的最高流量接近1.4T,进入集中爆发期,未来还可能持续出现更多该类型的DDoS攻击事件。

      反射式DDoS攻击:“熊孩子”秒变“绿巨人”

      据悉,这种利用Memcache服务器的反射型DDoS攻击,早在2017年6月前后由360 0kee Team首先发现,并于同年11月 PoC 2017 会议报告上,详细介绍了其攻击原理和潜在危害。

      所谓DDoS攻击是通过大量合法的请求占用大量网络资源,最终致使网络瘫痪。就好比在一个正常营业的商铺,突然有一群“熊孩子”蜂拥而至,把整个店面占满,想买东西的顾客挤进不来,里面的商品也卖不出去,这时,商铺就是受到了来自“熊孩子”的DDoS攻击。

      而Memcache作为分布式高速缓存系统,可帮助大型或者需要频繁访问数据库的网站来提升访问速度。此次核弹级的DDoS攻击,正是网络犯罪分子利用Memcache作为DRDoS放大器进行放大的攻击事件。

      360安全团队介绍,近日发现的攻击事件中,攻击者首先向Memcache服务器发送小字节请求,并要求Memcache服务器将作出回应的数据包发给指定IP(即受害者);Memcache服务器接收到请求后,由于 UDP协议并未正确执行,产生了数万倍大小的回应,并将这一巨大的回应数据包发送给受害者;此时受害者就遭遇了“人在家中坐,祸从天上来”的局面。也就是说攻击者能诱骗 Memcache服务器将过大规模的响应包发送给受害者。

      这样看来,本次攻击事件还不完全是单纯的“熊孩子”式的攻击,而像是攻击者释放出了成千上万的“熊孩子”,并让他们先去了 Memcache服务器。在这里,他们突然被放大无数倍,变成了成千上万个“绿巨人”,然后再浩浩荡荡奔向商铺(受害者)。这时,受攻击的商铺别说正常营业了,俨然已经崩溃、瘫痪。

      这种间接 DDoS 攻击就是“反射式DDoS攻击”,而其中服务器响应数据包被放大的次数则被称为DDoS攻击的“放大系数”。360安全团队指出,这次攻击具有放大倍数高、影响服务器范围广两大特点。

      放大系数超5万倍 堪称“核弹级攻击”

      目前,该类型的DDoS攻击放大倍数可达到5.12万倍,且Memcache服务器数量较多,在2017年11月时,估算全球约有六万台服务器可以被利用,并且这些服务器往往拥有较高的带宽资源。

      最近一周以来,利用Memcache放大的DDoS攻击事件爆发式增长,攻击频率从每天不足50件增加到每天300至400件,360安全团队表示,可能有更大的攻击案例并未被公开报道。

      针对本次史上罕见的DDoS攻击事件,360安全团队在发布预警的同时,对Memcache使用者给出了以下三点建议:

      1.Memcache的用户建议将服务放置于可信域内,有外网时不要监听 0.0.0.0,有特殊需求可以设置acl或者添加安全组。

      2.为预防机器器扫描和ssrf等攻击,修改memcache默认监听端口。

      3.升级到最新版本的memcache,并且使用SASL设置密码来进行权限控制。

      此外,360安全团队还发布了本次DDoS攻击的详细技术报告,并表示接下来的一段时间内,或将爆发更多利用Memcached进行DRDoS的事件,如果本次攻击效果被其他DDoS团队所效仿,将带来难以预计的严重后果,对此,360安全团队将持续监控本次攻击事件,并及时做出响应措施。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    全球顶级AI创作社区回归!海艺AI国内首发“全民娱乐化创作

    海艺AI的模型系统在国际市场上广受好评,目前站内累计模型数超过80万个,涵盖写实、二次元、插画、设计、摄影、风格化图像等多类型应用场景,基本覆盖所有主流创作风格。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。