999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Memcache反射放大攻擊 或影響主干網絡

2018-05-16 13:20:22鄭先偉
中國教育網絡 2018年4期
關鍵詞:規則服務

文/鄭先偉

近期,一種名為Memcache反射放大攻擊的拒絕服務攻擊在網絡攻擊流量占比中有增加的趨勢。這種攻擊利用了Memcache服務程序的漏洞,通過發送偽造源發地址的數據包到Memcache服務器的UDP 11211端口來進行反射放大攻擊。Memcache是一個高性能的分布式內存對象緩存系統,由LiveJournal的Brad Fitzpatrick開發。Memcache服務會在內存里維護一個統一且巨大的Hash表,它能夠用來存儲各種格式的數據,包括圖像、視頻、文件以及數據庫檢索的結果等。簡單的說就是將數據調用到內存中,然后從內存中讀取,從而大大提高讀取速度。目前該服務被大量運用于各種云服務中,用于對網站系統進行加速。Memcache協議支持Tcp和Upd數據,默認的Udp服務端口是11211,早期版本的Memcache服務無需驗證就可對外提供服務,由于內部實現機制的錯誤,向該服務發送一個很小的查詢包有可能返回巨大的查詢結果,如果惡意的攻擊者偽造源發地址(被攻擊者的IP)向網絡上的Memcache發送查詢數據包,就可以造成反射放大攻擊,得益于Memcache服務的高性能,這類反射放大攻擊能將攻擊流量放大到原始查詢流量的千倍以上。因放大的倍數非常大,這種簡單易行的放大攻擊正在被越來越多的人利用,需要引起廣大Memcache管理員的注意。

2018年1~3月安全投訴事件統計

近期沒有新增影響特別廣泛的蠕蟲病毒。

1. 微軟2018年2月的安全公告修補的漏洞數量較少只有54個。而3月的安全公告修補的漏洞數量則大幅增多,達到228個。利用這些漏洞,攻擊者可以遠程執行任意代碼、權限提升、繞過權限限制獲取敏感信息或是拒絕服務攻擊等。用戶應該盡快使用Windows自帶的Update功能進行更新。

2. Adobe公司在2月及3月的例行修補中發布了多個安全公告,其中包括APSA18-02和APSA18-05兩個,前者用于更新Adobe Acrobat/Reader軟件,后者用于更新Flash Player軟件。這兩個更新修補了相關產品中的多個安全漏洞,其中包括兩個0day漏洞,分別是Adobe Acrobat/Reader中存在遠程溢出漏洞(CVE-2018-4901)和Flash player零日攻擊漏洞(CVE-2018-4878)。

3. Apache Tomcat 7、8、9版本中存在安全繞過漏洞(CVE-2018-1304、CVE-2018-1305),攻擊者可以利用上述漏洞繞過某些安全限制來執行未經授權的操作。Tomcat 里的Servlet可以分層并設置安全規則。通常安全規則會被設置在第一層Servlet中,其下層Servlet可以直接繼承上層Servlet的安全規則。但是Apache Tomcat 在解析Servlet安全規則時存在錯誤,安全規則只在該Servlet加載后才被應用。攻擊者如果通過URL直接訪問下層的Servlet,由于第一級的Servlet并未加載,安全規則并未生效原本應該被繼承的安全規則就會被忽略掉,這將導致惡意的擊者越權訪問服務器上的敏感信息。使用了Tomcat的系統管理員應該盡快確認自己使用的版本是否受漏洞影響并及時修正漏洞。

4. Exim是一個MTA(Mail Transfer Agent,郵件傳輸代理)服務器軟件。Exim 4.90.1之前版本中SMTP偵聽器'base64d()'解碼函數在發送Handcrafted消息時存在緩沖區溢出漏洞(CVE-2018-6789),由于Exim未能充分檢查用戶提供的數據。攻擊者可利用該漏洞繞過了ASLR、PIE、NX等系統通用系統緩解措施,在受影響的應用程序上下文中執行任意代碼,若攻擊嘗試失敗仍可導致拒絕服務。如果您的郵件服務器中使用相關程序,應該盡快進行升級。官方的升級信息如下:https://www.exim.org/mirmon/ftp_mirrors.html

安全提示

由于Memcache反射放大攻擊的簡便和有效,未來一段時間里類似的攻擊流量占比會有增長趨勢,并且這類攻擊的流量可以達到T級別,可能會對主干網絡的流量帶來影響。由于Memcache加速服務多數是云內部的服務,它的11211端口并不需要向云外部的用戶提供,因此建議可以從三個方面來對相關攻擊進行限制:

1. 從網絡邊界處禁封UDP 11211端口(校園網邊界或是數據中心邊界)。

2. 升級Memcache服務到最新版或者將Memcache服務端口綁定到127.0.0.1而不是外網地址。(可以通過掃描服務的手段來確定開放了外網服務的Memcache IP)。

3. 需要注意的是除了云服務中自己安裝的Memcache服務,一些其他的網絡服務程序(如Zimbra郵件服務程序)會在程序中封裝Memcache,管理員可以通過查看系統上的服務端口(UDP 11211)是否開放,如果開放請按上面的方式處置。

猜你喜歡
規則服務
撐竿跳規則的制定
數獨的規則和演變
服務在身邊 健康每一天
今日農業(2019年14期)2019-09-18 01:21:54
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年15期)2019-01-03 12:11:33
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
規則的正確打開方式
幸福(2018年33期)2018-12-05 05:22:42
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
主站蜘蛛池模板: 久久婷婷五月综合色一区二区| 4虎影视国产在线观看精品| 日本高清有码人妻| 这里只有精品免费视频| 久久毛片免费基地| www.91中文字幕| 四虎成人精品在永久免费| 欧美翘臀一区二区三区| 午夜毛片免费观看视频 | 欧美日本一区二区三区免费| 另类欧美日韩| 朝桐光一区二区| 老汉色老汉首页a亚洲| 国产丝袜啪啪| 中文毛片无遮挡播放免费| 天天色天天操综合网| 久久人人爽人人爽人人片aV东京热| 欧美一级在线播放| 狠狠色综合久久狠狠色综合| 中美日韩在线网免费毛片视频| 免费看的一级毛片| 精品成人一区二区三区电影| 国产一级精品毛片基地| 91青青草视频在线观看的| 亚洲va在线观看| 亚洲美女一区| 亚洲综合天堂网| 波多野结衣在线se| 国产99视频精品免费观看9e| 91色国产在线| 亚洲一级毛片| 日韩专区第一页| 欧美综合区自拍亚洲综合绿色| 免费又黄又爽又猛大片午夜| 国产视频久久久久| 久久久91人妻无码精品蜜桃HD| 美女内射视频WWW网站午夜| 日日拍夜夜嗷嗷叫国产| 天天色天天操综合网| 72种姿势欧美久久久久大黄蕉| 亚洲国产亚综合在线区| 国产日韩欧美一区二区三区在线| 91精品国产自产在线老师啪l| 国产男人的天堂| 91麻豆精品视频| 毛片免费视频| 亚洲一区二区三区麻豆| 91福利片| 最新国产你懂的在线网址| 好吊日免费视频| 国产aⅴ无码专区亚洲av综合网 | 亚洲码一区二区三区| 看你懂的巨臀中文字幕一区二区| 激情亚洲天堂| 日韩一二三区视频精品| 成人在线天堂| 亚洲av无码成人专区| 91视频青青草| 亚洲成av人无码综合在线观看| 免费A级毛片无码免费视频| 美女内射视频WWW网站午夜| 国产电话自拍伊人| 亚洲天堂视频在线观看免费| 老色鬼欧美精品| 国内精品久久久久久久久久影视 | 欧美日韩91| 亚洲美女操| 亚洲欧美日韩综合二区三区| 国产九九精品视频| 青草视频久久| 呦女精品网站| 谁有在线观看日韩亚洲最新视频 | 久久精品人妻中文视频| 午夜激情福利视频| 青青青视频91在线 | 欧美日韩国产在线播放| 免费人成视网站在线不卡| 国产精品99久久久久久董美香| 白浆免费视频国产精品视频| 国产精品护士| 色悠久久综合| 国产精品尹人在线观看|