暴露在公网且默认开启了 UDP 的 memcached 被用来反射攻击

2018-03-01 16:06:52 +08:00
 miyuki

https://blog.cloudflare.com/memcrashed-major-amplification-attacks-from-port-11211/

memcached 默认情况下如未进行过安全配置会监听 INADDR_ANY,并且开启了 UDP 支持

测试方法

$ echo -en "\x00\x00\x00\x00\x00\x01\x00\x00stats\r\n" | nc -q1 -u 127.0.0.1 11211
STAT pid 21357
STAT uptime 41557034
STAT time 1519734962
...

如果返回非空内容则你的版本会受影响,请检查是否将其暴露在公网

memcached 2 月 27 日进行了更新,默认禁用掉了 UDP

https://github.com/memcached/memcached/wiki/ReleaseNotes156

2484 次点击
所在节点    分享发现
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/433933

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX