关于Memcached被利用UDP反射攻击漏洞预警

解决方案: 
1.若是您使用了Memcached服务,并对外开放了11211 UDP端口,建议您根据业务自身状况,使用ECS安全组策略或其余防火墙策略封禁UDP 11211端口,确保Memcached服务器与互联网之间没法经过UDP来访问; 
2. 建议您添加“-U 0”参数重启memcached服务彻底禁用UDP; linux

怎么添加参数???安全

/www/wdlinux/memcached/bin/memcached -d -m 512 -u www -p 11211 -c 5120 原来的启动参数
我改了启动参数,增长了 -U 0
/www/wdlinux/init.d/memcached
而后从新运行了服务 service memcached restart
ps -ef|grep memcached
/www/wdlinux/memcached/bin/memcached -d -m 512 -u www -p 11211 -c 5120 -U 0 新的启动参数

3.Memcached官方已经发布新版本默认禁用UDP 11211端口,建议您升级到最新1.5.6版本 (文件完整性校验sha值:ca35929e74b132c2495a6957cfdc80556337fb90); 
4.建议您对在运行的Memcached服务进行安全加固,例如:启动绑定本地监听IP,禁止对外访问、禁用UDP协议、启用登陆认证等安全功能,提升Memcached安全性; 
点击能够查看详细Memcached服务加固手册。服务器

相关文章
相关标签/搜索