關於Memcached被利用UDP反射攻擊漏洞預警

解決方案: 
1.若是您使用了Memcached服務,並對外開放了11211 UDP端口,建議您根據業務自身狀況,使用ECS安全組策略或其餘防火牆策略封禁UDP 11211端口,確保Memcached服務器與互聯網之間沒法經過UDP來訪問; 
2. 建議您添加「-U 0」參數重啓memcached服務徹底禁用UDP; linux

怎麼添加參數???安全

/www/wdlinux/memcached/bin/memcached -d -m 512 -u www -p 11211 -c 5120 原來的啓動參數
我改了啓動參數,增長了 -U 0
/www/wdlinux/init.d/memcached
而後從新運行了服務 service memcached restart
ps -ef|grep memcached
/www/wdlinux/memcached/bin/memcached -d -m 512 -u www -p 11211 -c 5120 -U 0 新的啓動參數

3.Memcached官方已經發布新版本默認禁用UDP 11211端口,建議您升級到最新1.5.6版本 (文件完整性校驗sha值:ca35929e74b132c2495a6957cfdc80556337fb90); 
4.建議您對在運行的Memcached服務進行安全加固,例如:啓動綁定本地監聽IP,禁止對外訪問、禁用UDP協議、啓用登陸認證等安全功能,提升Memcached安全性; 
點擊能夠查看詳細Memcached服務加固手冊。服務器

相關文章
相關標籤/搜索