Hướng dẫn fix bug Memcached chặn DDOS
Hướng dẫn fix bug Memcached chặn DDOS:
Tin tặc lợi dụng tấn công sẽ gửi một gói tin fake địa chỉ IP của nạn nhân đến server memcached trên port 11211. Các truy vấn được gửi đến máy chủ khoảng một vài byte, nhưng số lượng phản hồi lên máy chủ lên đến hàng chục nghìn lần, tạo ra một cuộc tấn công không nhỏ. Cùng lúc, memcached lại đưa cho phép liên kết qua giao thức UDP, là giao thức thuận tiện tặng việc khuếch đại. Theo một vài phân tích, một gói tin 15 bytes gửi đi có lẽ tạo ra 134KB phản hồi (khuếch đại 10.000 lần). Thực tế chứng minh, chương trình đã nhận được tới 750KB phản hồi – khuếch đại gấp 51200 lần. Các khắc phục, để hướng dẫn fix bug Memcached chặn DDOS mở tệp tin sau trên vps giá rẻ:
# nano /etc/sysconfig/memcached Tìm dòng OPTIONS="" và sửa trở thành OPTIONS="-l 127.0.0.1 -U 0" Sau đó khởi động lại memcached để apply config service memcached restart
Lê Trương Tấn Lộc (sieutocviet.net)
Với hơn 4 năm kinh nghiệm Laravel 8 năm kinh nghiệm trong quản lý website tư vấn giải pháp đẩy top, Kinh doanh online tối ưu nhất cho tập đoàn quốc tế.
Hiện đang là leader kinh doanh tại Siêu Tốc Việt.