Memcached DDoS-Angriff: Proof-of-conzept und Abwehrmaßnahmen bekannt

Über falsch konfigurierte memcached-Server für Web-Server lassen sich DDoS-Angriffe auf andere Webseiten fahren. Jetzt ist ein Proof-of-concept öffentlich geworden. Und es sieht so aus, als ob es Möglichkeiten gibt, diese Angriffe abzuschwächen.


Anzeige

Über die Möglichkeit, DDoS-Angriffe per memcached-Server zu fahren, hatte ich im Blog-Beitrag Memcached im Einsatz? Kann für DDoS genutzt werden berichtet. Das wurde für Angriffe auf GitHub eingesetzt (siehe Massive DDoS-Angriffe per memcached auf GitHub). Zur Abhilfe müssen Administratoren nur dafür sorgen, dass der memcached-Server nicht per Internet erreichbar ist. Bei über 100.000 per Internet erreichbaren memcached-Servern ist das ein schwieriges Unterfangen.

Proof-of-Concept Code veröffentlicht

Das Problem der DDoS-Angriffe auf Webseiten unter Verwendung eines memcached-Server dürfte sich demnächst ausweiten. Denn laut diesem Bericht von Bleeping Computer ist jetzt ein Proof-of-Concept-Code für DDos-Angriffe per memcached-Server öffentlich verfügbar.

memcached Code

Mitigation-Technik gegen memcached-DDoS-Angriffe

In einem zweiten Beitrag berichtet Bleeping Computer jetzt aber, dass eine Technik entdeckt wurde, um diese Angriffe eventuell abzuschwächen.


Anzeige

Der obige Tweet weist den Weg, indem ein shutdown\r\n oder flush_all\r\n-Befehl an den angreifenden memcached-Server geschickt wird. Details sind dem verlinkten Artikel (und diesem Beitrag) zu entnehmen. Auf Twitter wird ein Tool angeboten, welches das automatisiert macht.

Vielleicht hilft es mal einem Betroffenen weiter.


Anzeige

Dieser Beitrag wurde unter Internet, Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.