Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Новости проекта

Отраслевые новости

Угрозы

Преступления

Наказания

Партнеры


Журнал "Information Security"

Каталог "IT-Security"

Рекламодателям

Сотрудничество


Материалы

Форум

ITSec Weekly

Календарь

Публикации

Подписка

Контакты

Ссылки

Партнеры

Мероприятия

 
    Создана утилита для автоматизации защиты от усиленных через Memcached DDoS-атак

Создана утилита для автоматизации защиты от усиленных через Memcached DDoS-атак


12.03.2018

Создана утилита для автоматизации защиты от усиленных через Memcached DDoS-атак

Конец февраля и начало марта 2018 года ознаменовались мощнейшими DDoS-атаками, достигавшими рекордной мощности 1,7 Тб/сек за счет Memcached-амплификации. Ранее в сети уже были опубликованы решения для автоматизации таких атак, а специалисты по информационной безопасности предложили несколько вариантов защиты, также призвав всех операторов Memcached-серверов как можно скорее обезопасить свои машины, чтобы избежать ухудшения ситуации.

Теперь независимый ИБ-эксперт Амир Хашаяр Мохаммади (Amir Khashayar Mohammadi) опубликовал на GitHub исходные коды написанной на Python утилиты Memfixed, которая призвана автоматизировать защиту от усиленных через Memcached DDoS-атак. Довольно иронично, но на прошлой неделе именно Мохаммади выложил в открытый доступ утилиту Memcacrashed, предназначенную для организации Memcached-атак.

Защитное решение Мохаммади использует и автоматизирует метод, предложенный самими разработчиками Memcached, а также компании Corero. Напомню, что эксперты предложили использовать для защиты от уже начавшихся атак команды flush_all и shutdown, которые жертва может отправить на IP-адреса серверов, с которых исходит DDoS. Так, команда flush_all помогает очистить кеш сервера, избавив его от вредоносных пакетов, а команда shutdown приводит к остановке работы демона memcached.

Единственная проблема заключается в том, что использование Memfixed во многих странах может являться противозаконным, так как пользователь отдает команды чужому серверу, который ему не принадлежит, и изменяет его поведение, на что так же не имеет права.

Хакер


Добавить комментарий

Автор:
Компания:
E-mail:
Уведомлять о новых сообщениях в этой теме да
нет
Текст сообщения:
Введите код:









Реклама на сайте

ПОИСК

СВЕЖИЙ НОМЕР
ПОДПИСКА НА НОВОСТИ

 

 

 

 

Рейтинг@Mail.ru

Яндекс цитирования

Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Бесплатная подписка | Форум | Контакты | Ссылки | О чем этот сайт

Copyright © 2003-2013, ООО "Гротек"
Использование материалов сайта возможно при указании активной гиперссылки на главную страницу этого сайта. Ссылка должна выглядеть так: Itsec.Ru.