当前位置:主页>产 业>业界新闻>

GitHub已经基于Memcached的DDoS攻击规范达1.35Tbps


 

昨天,Akamai公司检测到GitHub已经利用Memcached服务器漏洞发动的DDoS攻击,攻击规模达创记录的1.35Tbps.GitHub已发布“2月28日DDoS事件报告”。

  攻击利用Memcached服务器漏洞

受利用的漏洞存在于Memcached服务器的UDP协议实现中,其放大倍数超过50,000.例如,203字节的Memcached请求会导致100兆字节的响应。

攻击者能放大数据包大小并将数据包重定向至受害者的易受攻击端口是11211.Memcached服务器在默认配置中暴露了这个端口。

目前可遭这种反射DDoS利用的联网Memcached服务器数量超过9.3万台,而昨天发生的攻击恰好利用了同等数量的服务器。

虽然攻击规模达到创记录的1.35 Tbps,但Akamai公司指出已缓解整个攻击。该公司认为以后会经常出现类似的Memcached攻击。

  Memcached DDoS攻击先例

新证据表明,在2017年末发现Memcached DDoS攻击的安全团队是奇虎360的0Kee Team。

Akamai警告称,此类攻击的规模不断增大,或许不久之后规模更大。

事实也如此。利用这个Memcached漏洞的DDoS攻击始于上周末.Cloudflare报告称在周一缓解了首个此类攻击,其规范达到260 Gbps。

Qrator Labs当时也曾缓解了另外一起基于Memcached漏洞的DDoS攻击,其规模是500 Gbps,仅次于目前Akamai公司检测到的1.35Tbps。

奇虎360 0Kee Team在研究论文中预测利用Memcached服务器的DDoS攻击规模可达约2 Tbps。

此前的DDoS攻击规模记录是1 Tbps,受害者是2016年秋天遭攻击的法国主机提供商OVH。​​它是利用首个Mirai物联网恶意软件版本发动的攻击,并且极其难以得到缓解,原因是它包含的数据包类型要比来自随机端口的类型更多。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Windows 10 隐私控制更新 有望缓解对“ 内

Windows 10 隐私控制更新 有望缓解对“ 内置键盘记录器 ”的顾虑

为了进一步改进用户隐私体验,微软已经在 Windows 10 上作出了诸多的调整。在今日向 I...[详细]

谷歌和美国国防部合作 利用人工智能识别图

谷歌和美国国防部合作 利用人工智能识别图像中物体

北京时间3月7日凌晨消息,谷歌已开始与美国国防部开展合作,帮助后者开发用来分析无人...[详细]

特稿|让区块链的归区块链 让ICO的归ICO

特稿|让区块链的归区块链 让ICO的归ICO

“凌晨一两点,家人都睡了,只有我两眼放光,不知疲倦地刷着微信,群里一条条的信息蹦...[详细]

从政府工作报告看互金行业这5年:历经暴风骤

从政府工作报告看互金行业这5年:历经暴风骤雨

“互联网金融”一词再次写进政府工作报告,自2014年算起,已有五个年头:...[详细]

当泡沫遇上泡沫:比特币挑战下,当前法币和

当泡沫遇上泡沫:比特币挑战下,当前法币和金融体系的困境

传统银行金融系统在面临去中心化区块链革命性的颠覆的时候,将经历“临终的5个阶段”...[详细]

返回首页 返回顶部