全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3868|回复: 16
打印 上一主题 下一主题

[疑问] 对抗 memcached 反射 DDoS

[复制链接]
跳转到指定楼层
1#
发表于 2018-3-19 00:21:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 maxsum 于 2018-3-19 00:48 编辑

Memcached 那个漏洞搞得全世界都 D 来 D 去,大家都不好受。之前有个 Memfixed 关掉有漏洞的 Memcached 服务器,但是也不知道能不能关掉所有的。
于是撸了一个小工具,收到来自 UDP 11211 端口的数据包就发送命令关闭 Memcached 服务器(基于同一个 Memcached 漏洞,http://www.aqniu.com/threat-alert/31905.html)。虽然有可能再关掉之前就被打趴了,但是总是能关掉几台服务器,算是为世界作贡献了。

https://github.com/max-sum/memreflect
推荐
 楼主| 发表于 2018-3-19 01:27:57 | 只看该作者
march1993 发表于 2018-3-19 01:19
大佬,既然udp包可以随便伪造,那这个killswitch的包不一定要在本机发送啊
可以生成好list,放到别的机器来 ...

那就是 Memfixed 的工作方法
2#
发表于 2018-3-19 00:22:02 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2018-3-19 00:33:20 | 只看该作者
Star已送上
5#
发表于 2018-3-19 00:39:02 来自手机 | 只看该作者
一般都是做成service的吧 会自动重启
6#
发表于 2018-3-19 00:44:55 | 只看该作者
除了Star,我还能说些什么呢
7#
发表于 2018-3-19 00:49:41 | 只看该作者
围观大佬。~!!战略性mark~!
怪人 该用户已被删除
8#
发表于 2018-3-19 00:56:34 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
发表于 2018-3-19 01:19:34 | 只看该作者
大佬,既然udp包可以随便伪造,那这个killswitch的包不一定要在本机发送啊
可以生成好list,放到别的机器来发

顺带已经送上star
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-9 04:41 , Processed in 0.063759 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表