Hướng dẫn fix bug Memcached chặn DDOS

Hướng dẫn fix bug Memcached chặn DDOS:

Hacker lợi dụng tấn công sẽ gửi một gói tin fake địa chỉ IP của nạn nhân đến server memcached trên port 11211. Các truy vấn được gửi đến máy chủ khoảng một vài byte, nhưng số lượng phản hồi lên máy chủ lên đến hàng chục nghìn lần, tạo ra một cuộc tấn công không nhỏ. Đồng thời, memcached lại cho phép gắn kết qua giao thức UDP, là giao thức tiện lợi đưa cho việc khuếch đại. Theo một vài nhận định, một gói tin 15 bytes gửi đi khả năng cao tạo ra 134KB phản hồi (khuếch đại 10.000 lần). Thực tế chứng minh, chương trình đã nhận được tới 750KB phản hồi – khuếch đại gấp 51200 lần.Hướng dẫn fix bug Memcached chặn DDOS Các khắc phục, để hướng dẫn fix bug Memcached chặn DDOS mở tệp tin sau trên vps giá rẻ:

# nano /etc/sysconfig/memcached

Tìm dòng

OPTIONS="" và sửa biến thành OPTIONS="-l 127.0.0.1 -U 0"

Sau đó khởi động lại memcached để apply config
service memcached restart

5/5 - (1 bình chọn)

Memcached cài đặt dễ dàng - Hướng dẫn fix bug Memcached chặn DDOS

Vps centos 7
Ssh command dễ dàng
Kloxo cài đặt Lxadmin
Ssh command cơ bản

Lê Trương Tấn Lộc (sieutocviet.com/vn)

Với hơn 5 năm kinh nghiệm Python, PHP 7 năm thực chiến trong quản lý website tư vấn giải pháp Seo google, Kinh doanh online tối ưu nhất cho công ty.
Hiện giữ chức vụ leader kinh doanh tại Siêu Tốc Việt.