找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 119|回复: 13

对抗 memcached 反射 DDoS

[复制链接]

1

主题

3

回帖

15

积分

新手上路

积分
15
发表于 2018-3-19 00:21:26 | 显示全部楼层 |阅读模式
本帖最后由 maxsum 于 2018-3-19 00:48 编辑

Memcached 那个漏洞搞得全世界都 D 来 D 去,大家都不好受。之前有个 Memfixed 关掉有漏洞的 Memcached 服务器,但是也不知道能不能关掉所有的。
于是撸了一个小工具,收到来自 UDP 11211 端口的数据包就发送命令关闭 Memcached 服务器(基于同一个 Memcached 漏洞,http://www.aqniu.com/threat-alert/31905.html)。虽然有可能再关掉之前就被打趴了,但是总是能关掉几台服务器,算是为世界作贡献了。

https://github.com/max-sum/memreflect
回复

使用道具 举报

1

主题

3

回帖

15

积分

新手上路

积分
15
 楼主| 发表于 2018-3-19 01:27:57 | 显示全部楼层

march1993 发表于 2018-3-19 01:19

大佬,既然udp包可以随便伪造,那这个killswitch的包不一定要在本机发送啊
可以生成好list,放到别的机器来 ...

那就是 Memfixed 的工作方法
回复

使用道具 举报

125

主题

1010

回帖

2435

积分

金牌会员

积分
2435
发表于 2018-3-19 01:19:00 | 显示全部楼层
点个星咯
回复

使用道具 举报

485

主题

5467

回帖

1万

积分

论坛元老

积分
12547
发表于 2018-3-19 00:22:02 | 显示全部楼层
Star已送上
回复

使用道具 举报

13

主题

164

回帖

411

积分

中级会员

积分
411
发表于 2018-3-19 00:29:39 | 显示全部楼层
一般都是做成service的吧 会自动重启
回复

使用道具 举报

24

主题

487

回帖

1110

积分

金牌会员

积分
1110
发表于 2018-3-19 00:33:20 | 显示全部楼层
除了Star,我还能说些什么呢

回复

使用道具 举报

456

主题

2011

回帖

5470

积分

论坛元老

积分
5470
发表于 2018-3-19 00:39:02 | 显示全部楼层
围观大佬。~!!战略性mark~!
回复

使用道具 举报

50

主题

603

回帖

1402

积分

金牌会员

积分
1402
发表于 2018-3-19 00:44:55 | 显示全部楼层
大佬,既然udp包可以随便伪造,那这个killswitch的包不一定要在本机发送啊
可以生成好list,放到别的机器来发

顺带已经送上star怪不得最近都没看到memcached反射攻击了.
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2018-3-19 00:49:41 | 显示全部楼层
为世界作贡献,
回复

使用道具 举报

2

主题

24

回帖

64

积分

注册会员

积分
64
发表于 2018-3-19 00:56:34 | 显示全部楼层
啥意思啊?是防止别人用自己的memcached攻击别人?不是升级到最新版就可以了吗?11211新版默认不打开。

Memcached官方最新版本 1.5.6 已封堵了漏洞,默认会关闭 UDP 11211 端口,因此建议升级至最新版本,并且设置密码来进行权限控制。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-21 05:30 , Processed in 0.019929 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表