放大倍數超5萬倍的Memcached DDoS反射攻擊,怎么破?

歡迎大家前往騰訊云+社區,獲取更多騰訊海量技術實踐干貨哦~

作者:騰訊游戲云

背景:Memcached攻擊創造DDoS攻擊流量紀錄

近日,利用Memcached服務器實施反射DDoS攻擊的事件呈大幅上升趨勢。DDoS攻擊流量首次過T,引發業界熱烈回應。現騰訊游戲云回溯整個事件如下:

追溯2 月 27 日消息,Cloudflare 和 Arbor Networks 公司于周二發出警告稱,惡意攻擊者正在濫用 Memcached 協議發起分布式拒絕服務(DDoS)放大攻擊,全球范圍內許多服務器(包括 Arbor Networks 公司)受到影響。下圖為監測到Memcached攻擊態勢。

僅僅過了一天,就出現了1.35Tbps攻擊流量刷新DDoS攻擊歷史紀錄。

美國東部時間周三下午,GitHub透露其可能遭受了有史最強的DDoS攻擊,專家稱攻擊者采用了放大攻擊的新方法Memcached反射攻擊,可能會在未來發生更大規模的分布式拒絕服務(DDoS)攻擊。對GitHub平臺的第一次峰值流量攻擊達到了1.35Tbps,隨后又出現了另外一次400Gbps的峰值,這可能也將成為目前記錄在案的最強DDoS攻擊,此前這一數據為1.1Tbps。

據CNCERT3月3日消息,監測發現Memcached反射攻擊在北京時間3月1日凌晨2點30分左右峰值流量高達1.94Tbps。

騰訊云捕獲多起Memcached反射型DDoS攻擊

截止3月6日,騰訊云已捕獲到多起利用Memcached發起的反射型DDoS攻擊。主要攻擊目標包括游戲、門戶網站等業務。

騰訊云數據監測顯示,黑產針對騰訊云業務發起的Memcached反射型攻擊從2月21日起進入活躍期,在3月1日達到活躍高峰,隨后攻擊次數明顯減少,到3月5日再次出現攻擊高峰。攻擊態勢如下圖所示:

下圖為騰訊云捕獲到的Memcached反射型DDoS攻擊的抓包樣本:

騰訊云捕獲到的Memcached反射源為22511個。Memcached反射源來源分布情況如下圖所示:

在騰訊云宙斯盾安全系統防護下,騰訊云業務在Memcached反射型DDoS攻擊中不受影響。

那么,什么是Memcached反射攻擊?

一般而言,我們會根據針對的協議類型和攻擊方式的不同,把 DDoS 分成 SYN Flood、ACK Flood、UDP Flood、NTP Flood、SSDP Flood、DNS Flood、HTTP Flood、ICMP Flood、CC 等各類攻擊類型。

DDoS攻擊的歷史可以追溯到上世紀90年代,反射型DDoS 攻擊則是DDoS攻擊中較巧妙的一種。攻擊者并不直接攻擊目標服務 IP,而是通過偽造被攻擊者的 IP向開放某些某些特殊服務的服務器發請求報文,該服務器會將數倍于請求報文的回復數據發送到那個偽造的IP(即目標服務IP),從而實現隔山打牛,四兩撥千金的效果。而Memcached反射型攻擊因為其高達數萬倍的放大倍數,更加受到攻擊者的青睞。

Memcached反射攻擊,就是發起攻擊者偽造成受害者的IP對互聯網上可以被利用的Memcached的服務發起大量請求,Memcached對請求回應。大量的回應報文匯聚到被偽造的IP地址源,形成反射型分布式拒絕服務攻擊。

為何會造成如此大威脅?

據騰訊云宙斯盾安全團隊成員介紹,以往我們面臨的DDoS威脅,例如NTP和SSDP反射攻擊的放大倍數一般都是30~50之間,而Memcached的放大倍數是萬為單位,一般放大倍數接近5萬倍,且并不能排除這個倍數被繼續放大的可能性。利用這個特點,攻擊者可以用非常少的帶寬即可發起流量巨大的DDoS攻擊。

安全建設需要未雨綢繆

早在Memcached反射型DDoS攻擊手法試探鵝廠業務之時,騰訊云已感知到風險并提前做好部署,這輪黑客基于Memcached反射發起的DDoS攻擊都被成功防護。

與此同時,騰訊云在捕獲到Memcached攻擊后,及時協助業務客戶自查,提供監測和修復建議以確保用戶的服務器不被用于發起DDoS攻擊。

應對超大流量DDoS攻擊的安全建議

DDoS攻擊愈演愈烈,不斷刷新攻擊流量紀錄,面臨超越Tbps級的超大流量攻擊,騰訊云宙斯盾安全產品團隊建議用戶做以下應對:

1.需要加強對反射型UDP攻擊的重點關注,并提高風險感知能力

反射型UDP攻擊占據DDoS攻擊半壁江山。根據2017年騰訊云游戲行業DDoS攻擊態勢報告顯示,反射型UDP攻擊占了2017年全年DDoS攻擊的55%,需要重點關注此種類型攻擊。

此次Memcached反射型攻擊作為一種較新型的反射型UDP攻擊形式出現,帶來巨大安全隱患,需要業界持續關注互聯網安全動態,并提高風險感知能力,做好策略應對。在行業內出現威脅爆發時進行必要的演練。

2.應對超大流量攻擊威脅,建議接入騰訊云超大容量高防產品

應對逐步升級的DDoS攻擊風險。建議配置騰訊云超大容量高防產品,隱藏源站IP。用高防IP充足的帶寬資源應對可能的大流量攻擊行為,并根據業務特點制定個性化的防護策略,被DDoS攻擊時才能保證業務可用性,從容處理。在面對高等級DDoS威脅時,及時升級防護配置,必要時請求DDoS防護廠商的專家服務。

了解騰訊云超大容量高防產品:http://suo.im/2Jw4VK

3.易受大流量攻擊行業需加強防范

門戶、金融、游戲等往年易受黑產死盯的行業需加強防范,政府等DDoS防護能力較弱的業務需提高大流量攻擊的警惕。

風險往往曾經出現過苗頭,一旦被黑產的春風點起,在毫無防護的情形之下,就會燃起燎原大火。

參考鏈接:

https://blog.cloudflare.com/memcrashed-major-amplification-attacks-from-port-11211/

http://mp.weixin.qq.com/s/b0TXg_7Q9TweP4qu-8PKqw

相關閱讀

Unity引擎與C#腳本簡介

基于騰訊云的視頻聊天研究

ios微信內存監控


此文已由作者授權騰訊云+社區發布,轉載請注明文章出處

原文鏈接:https://cloud.tencent.com/developer/article/1053166

轉載于:https://www.cnblogs.com/qcloud1001/p/8522371.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/281099.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/281099.shtml
英文地址,請注明出處:http://en.pswp.cn/news/281099.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

C# WPF TabControl控件用法詳解

概述TabControl我之前有講過一節,內容詳見:C# WPF TabControl用法指南(精品),上節主要講解了tabcontrol控件的左右翻頁,以及頁面篩選,以及數據綁定等內容,這節內容繼續接續上節內容進行擴展講解&#xff0c…

pixel 解鎖_如何在Google Pixel 4和Pixel 4 XL上禁用面部解鎖

pixel 解鎖Justin Duino賈斯汀杜伊諾(Justin Duino)Face Unlock is one of the Google Pixel 4 and Pixel 4 XL’s flagship features. But if the facial recognition is a form of biometric security you’re uncomfortable with, you can delete your face data right off …

【實戰】將多個不規則多級表頭的工作表合并為一個規范的一維表數據結果表...

最近在項目里,有個臨時的小需求,需要將一些行列交叉結構的表格進行匯總合并,轉換成規范的一維表數據結構進行后續的分析使用。從一開始想到的使用VBA拼接字符串方式,完成PowerQuery的M語言查詢字符串,然后轉換成使用插…

#if defined(__cplusplus)

由于C編譯器需要支持函數的重載,會改變函數的名稱,因此dll的導出函數通常是標準C定義的。這就使得C和C的互相調用變得很常見。但是有時可能又會直接用C來調用,不想重新寫代碼,讓標準C編寫的dll函數定義在C和C編譯器下都能編譯通過…

happiness[國家集訓隊2011(吳確)]

【試題來源】 2011中國國家集訓隊命題答辯【問題描述】 高一一班的座位表是個n*m的矩陣,經過一個學期的相處,每個同學和前后左右相鄰的同學互相成為了好朋友。這學期要分文理科了,每個同學對于選擇文科與理科有著自己的喜悅值,而一…

sketch怎么移動圖層_什么是Photoshop Express,Fix,Mix和Sketch移動應用程序?

sketch怎么移動圖層Adobe’s approach to mobile apps seems to be “The More, The Better”. Right now, there are five Photoshop branded apps available for iOS and Android. Adobe的移動應用程序方法似乎是“越多越好”。 目前,有五個適用于iOS和Android的P…

imessage_如何在iPhone和iPad上的iMessage組中提及某人

imessageKhamosh PathakKhamosh PathakSometimes, it’s difficult to get someone’s attention in a large iMessage group chat on your iPhone or iPad. However, if you mention that person specifically in a message, your friend will receive a notification about i…

點擊右側導航欄,實現iframe嵌入子頁面中div,滑動到最上面

2019獨角獸企業重金招聘Python工程師標準>>> // 點擊對應的nav里的li標簽,頁面就滾動到哪里 $(.title-list > li).click(function(event) {$(this).addClass(active).siblings().removeClass(active);//li標簽里面有a標簽,可以阻止到a標簽的默認行為event.preven…

wepack環境配置1之node的安裝

.向往已久的webpack終于配好了.. 1.要安裝webpack,首先需要安裝nodejs nodejs下載地址:https://nodejs.org/en/ 下載完成后,一步步安裝即可,我是安裝到D盤 新建一個nodejs的文件夾,裝到這個文件夾里面即可. 安裝完畢后檢查自己是否安裝成功.啟動cmd,然后輸入npm -v,…

【賞析】.NET跨平臺框架-Avalonia UI

這是Avalonia UI官方的一個Demo,站長對部分Nuget包進行了升級,網友【小飛機MLA】對Linux版本修復了字體Bug得以正常運行、演示:Windows 11:macOS 13:可安裝Rider(EAP即要)開發,站長一…

Kernel Newbies內核開發新手的資源

Jessica McKellar在Ksplice blog上的博客文章《Linux Device Drivers》如果你在寫一個操作系統,OSDev wiki是一個不錯的網站Kernel Newbies內核開發新手的資源

office自定義安裝選項_如何自定義Office 2013中功能區上的現有選項卡

office自定義安裝選項The Ribbon in Microsoft Office 2013 provides quick access to many features and options by default, but it can be further customized to fit the way you use it. You can add a custom tab to the ribbon or you can add commands to the existin…

Centos6.8 安裝spark-2.3.1 以及 scala-2.12.2

一、Spark概述 Spark 是一個用來實現快速而通用的集群計算的平臺。 在速度方面,Spark 擴展了廣泛使用的 MapReduce 計算模型,而且高效地支持更多計算模式,包括交互式查詢和流處理。 在處理大規模數據集時,速度是非常重要的。速…

聊一聊 WPF 程序的鍵盤是如何被竊聽的?

一:背景 1.講故事前幾天群里很熱鬧,看了下在爭論兩個問題:電腦里要不要裝殺毒軟件 ?應該裝什么殺毒軟件 ?不管殺毒軟件流氓不流氓,在如今病毒肆虐的當下互聯網,裝一個還是能幫我們攔截很多意想不到的東西&#xff0c…

httpclient 實現文件上傳中轉

開發功能: web前端提交上傳文件 —> a服務器接收 —> 轉發到b服務器進行文件處理 下面是簡單實現的代碼,具體細節優化根本自己的需求更改。 public String handleResponse(HttpServletRequest request, HttpServletResponse response)throws Unsup…

AngularJS $watch 性能殺手

雙向綁定是AngularJS核心概念之一,它給我們帶來了思維的轉變,不再是以DOM為驅動,而是以Model為核心,View中寫上聲明式標簽(指令或{{}}),AngularJS會在后臺默默同步View到Model,并將Model的變化更新到View。…

ipad和iphone切圖_如何在iPhone和iPad上的Messages App中固定對話

ipad和iphone切圖Khamosh PathakKhamosh PathakBetween updates from your bank and group chats, the Messages app on your iPhone or iPad can be a mess. Use the pinned conversations feature introduced in iOS 14 and iPadOS 14 to access your favorite conversations…

這個WPF的企業級MES項目爆火,就是UI爭議大!

工業4.0時代,智能智造MES系統大行其道,然而基于.NET跨平臺的罕見!這里有一套《.NET6WPF企業級MES實戰》教程,基于.NET6跨平臺開發,實現了MES多核心功能,尤其是開發框架完整,非常適合復用。這里分…

單調棧學習筆記

線性結構——單調棧①定義:棧內的元素,按照某種方式排序(單調遞增或單調遞減)如果新入棧的元素破壞了單調性,就彈出棧內元素,直到滿足單調性②優點:可以很方便地求出某個數左邊或者右邊第一個比…

《VMware Virtual SAN權威指南(原書第2版)》一1.5 什么是Virtual SAN

1.5 什么是Virtual SAN Virtual SAN是VMware推出的一種存儲解決方案,它的beta版本在2013年發布,2014年3月正式開放給公眾,并于2016年3月升級到6.2版。VSAN完全集成在vSphere中,它是一種基于對象的存儲系統,是虛擬機存…