宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 3574|回复: 16

[疑问] 对抗 memcached 反射 DDoS

[复制链接]
发表于 2018-3-19 00:21:26 | 显示全部楼层 |阅读模式
本帖最后由 maxsum 于 2018-3-19 00:48 编辑

Memcached 那个漏洞搞得全世界都 D 来 D 去,大家都不好受。之前有个 Memfixed 关掉有漏洞的 Memcached 服务器,但是也不知道能不能关掉所有的。
于是撸了一个小工具,收到来自 UDP 11211 端口的数据包就发送命令关闭 Memcached 服务器(基于同一个 Memcached 漏洞,http://www.aqniu.com/threat-alert/31905.html)。虽然有可能再关掉之前就被打趴了,但是总是能关掉几台服务器,算是为世界作贡献了。

https://github.com/max-sum/memreflect
 楼主| 发表于 2018-3-19 01:27:57 | 显示全部楼层
march1993 发表于 2018-3-19 01:19
大佬,既然udp包可以随便伪造,那这个killswitch的包不一定要在本机发送啊
可以生成好list,放到别的机器来 ...

那就是 Memfixed 的工作方法
发表于 2018-3-19 00:22:02 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-3-19 00:33:20 | 显示全部楼层
Star已送上
发表于 2018-3-19 00:39:02 来自手机 | 显示全部楼层
一般都是做成service的吧 会自动重启
发表于 2018-3-19 00:44:55 | 显示全部楼层
除了Star,我还能说些什么呢
发表于 2018-3-19 00:49:41 | 显示全部楼层
围观大佬。~!!战略性mark~!
怪人 该用户已被删除
发表于 2018-3-19 00:56:34 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-3-19 01:19:34 | 显示全部楼层
大佬,既然udp包可以随便伪造,那这个killswitch的包不一定要在本机发送啊
可以生成好list,放到别的机器来发

顺带已经送上star
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 17:27 , Processed in 0.062675 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表