您的位置:首页 > 数据库 > Memcache

关于Memcached被利用UDP反射攻击漏洞预警

2018-06-29 10:53 651 查看
解决方案:
1.如果您使用了Memcached服务,并对外开放了11211 UDP端口,建议您根据业务自身情况,使用ECS安全组策略或其他防火墙策略封禁UDP 11211端口,确保Memcached服务器与互联网之间无法通过UDP来访问;
2. 建议您添加“-U 0”参数重启memcached服务完全禁用UDP;

怎么添加参数???

/www/wdlinux/memcached/bin/memcached -d -m 512 -u www -p 11211 -c 5120 原来的启动参数

我改了启动参数,增加了 -U 0
/www/wdlinux/init.d/memcached
然后重新运行了服务 service memcached restart

ps -ef|grep memcached

/www/wdlinux/memcached/bin/memcached -d -m 512 -u www -p 11211 -c 5120 -U 0 新的启动参数

3.Memcached官方已经发布新版本默认禁用UDP 11211端口,建议您升级到最新1.5.6版本 (文件完整性校验sha值:ca35929e74b132c2495a6957cfdc80556337fb90);
4.建议您对在运行的Memcached服务进行安全加固,例如:启动绑定本地监听IP,禁止对外访问、禁用UDP协议、启用登录认证等安全功能,提高Memcached安全性;
点击可以查看详细Memcached服务加固手册。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  memcached
相关文章推荐