成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PortMapper被濫用進行大規模DDoS攻擊

安全 黑客攻防
DDoS攻擊防御公司現在會定期警告所有使用普遍、但很少被管理員考慮到的協議。如今又出現了另一個不起眼的服務,Portmapper,它現在也加入了被濫用的列表中。

又一種DDoS攻擊,服務器管理員需要做更多工作。

2012年,網絡罪犯們想出了如何濫用DNS來進行大規模DDoS反射攻擊,我們可以將其理解為利用非常少的輸入創造大量流量。2013年,他們轉而利用網絡時間協議(Network Time Protocol,NTP)和簡單網絡管理協議(Simple Network Management Protocol,SNMP),其次不久則使用了簡單服務發現協議(Simple Service Discovery Protocol,SSDP)。

[[147411]]

發現規律了沒?DDoS攻擊涌入那些配置失當的服務器,情景十分壯觀,也讓人擔憂。管理員趕忙修復漏洞,但網絡犯罪分子每次都會從某個新的協議或服務上發現可趁之機,讓過程重演。

PortMapper被濫用進行大規模DDoS攻擊

DDoS攻擊防御公司現在會定期警告所有使用普遍、但很少被管理員考慮到的協議。如今又出現了另一個不起眼的服務,Portmapper,它現在也加入了被濫用的列表中。

發生了什么?美國主力通訊運營商Level 3注意到某種新型的DDoS攻擊,它會濫用Portmapper(也即RPCbind)服務。這種攻擊已經存在了一段時間,但其數量最近則有戲劇性的增加。

數量高峰出現的時間:6月下旬到8月中旬。

RCS(遠程控制系統,Remote Control System) Portmapper是什么?基本可以將其理解為經典的Unix目錄服務,可以讓如PC等平臺上運行的程序對其它位置的計算機發起遠程過程調用(Remote Procedure Call,RPC)。它已經存在好幾年了。

攻擊者做什么?他們偽造指向DDoS目標的地址,將UDP包發送給公共Portmapper服務。Portmapper會幫助攻擊者返回一個大得多的響應。如果有足夠多的查詢服務器,其管理人員也沒有意識到,那么這次攻擊就將被放大,壓倒攻擊目標。

濫用有多么容易?Portmapper應當是內部局域網使用的服務,不應該從外部訪問到。顯然很多服務器都遺留了這一漏洞。

是不是很嚴重?允許外部方接觸到Portmapper不是好事,可能會讓服務器在不經意間被用于DDoS攻擊第三方。

檢測到了多少攻擊流量?和其它被濫用協議進行比較,很少。但Level 3公司希望人們在局勢惡化前注意到它。如果不提醒,這類威脅通常會被忽略。

有補丁嗎?并不存在特定的軟件漏洞:Portmapper服務只是完成了其原本的設計功能。解決方案是禁止該服務,或者阻止對該服務的外部訪問。

其它被濫用的協議:DNS、NTP、Chargen、Netbios、SNMP、SSDP。

Levels3的話:“為了避免你的組織在未來成為DDoS攻擊的幫兇,我們建議在開放互聯網上禁用Portmapper和NFS、NIS以及所有其它RPC服務,這是最優方案。在必須保證開啟服務的情況下,應該對所有能接觸到服務的IP地址開啟防火墻,隨后切換到TCP-only。”

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2011-03-04 17:23:17

2013-08-22 09:10:47

2020-06-19 14:12:35

2.3 TbpsDDoS攻擊網絡攻擊

2021-08-23 14:58:06

DDoS攻擊網絡攻擊網絡安全

2022-03-17 05:53:25

DDoS網絡攻擊

2021-10-19 11:52:46

VoIPDDoS安全

2021-07-29 15:44:03

DDoS攻擊網絡攻擊網絡安全

2020-06-30 09:41:23

漏洞網絡安全DNS

2023-03-20 20:41:52

2022-07-13 14:09:59

黑客網絡攻擊

2021-05-19 10:38:16

DDoS比利時網絡

2021-05-08 21:34:13

DDoS網絡攻擊網絡安全

2013-05-28 17:03:34

2020-10-22 12:33:35

DDoS攻擊Google僵尸

2014-12-25 10:31:31

2013-05-22 10:38:28

2013-03-21 09:24:28

2022-03-25 11:53:11

Telegram網絡犯罪分子惡意軟件

2023-10-15 12:25:53

2020-02-11 11:06:24

DDoS攻擊網絡攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品久久二区二区91 | 欧美1区2区 | 久久久久久成人网 | 欧美日韩久久精品 | 国产男女视频网站 | 啪啪精品| 国产精品欧美一区二区三区 | 国产精品色 | 国产亚洲第一页 | 欧美www在线 | 亚洲a视频 | 国产精品一区二区三区四区五区 | 亚洲高清网| 欧美不卡在线 | 久久亚洲国产 | 涩在线 | 国产电影一区二区 | 99国产精品久久久 | 国产精品一区二区视频 | 欧美日韩精品在线免费观看 | 亚洲免费成人 | 成人欧美一区二区三区黑人孕妇 | 男女羞羞视频在线观看 | 国产小视频在线 | 亚洲精品九九 | 99视频免费在线观看 | 欧美日韩成人在线 | 日韩国产在线 | 99国内精品 | 欧美综合一区二区三区 | 国产一区二区三区四区在线观看 | 亚洲一区二区免费 | 久久精品一区 | 日p视频免费看 | 91精品国模一区二区三区 | av网站免费看 | 成人在线国产 | 99综合 | 国产美女精品视频免费观看 | 国产精品一区免费 | 国产精品久久久久久久免费大片 |