Memcached İle Amplification Ddos Atak

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    Bu dodiscilerden çektiğimiz nedir, şimdide memcached servisi üzerinden 1 e 50.000 boyutunda(testlere göre) ddos atak cıkartmak mümkün olmuş.

    Türkiyede bile internetin yavaşlamasına sebep olan ssdp atak  boyutlarından çok daha fazla hat çıkışı yapmak mümkün olacaktır gibime geliyor.

    Kısaca özetlemek gerekirse,

    Saldırgan , önceden hazırlamış olduğu memcached sunucu listesine, sizin sunucu ip adresinizi taklit ederek 15 byte'lık bir paket ilettiğinde memcahed sunucular 134 KB bir cevap gönderiyor. Aradaki fark devasa! Hazırlanan memcached sunucu listesi ne kadar büyük olursa , atağın boyutuda o kadar fazla olmakta.

    Memcached tarafından bir güncelleme ile udp portu dinlemeyi  varsayılan olarak kapatmışlar. Güncelleme yapma imkanınız yok ise çalıştırma parametresi olarak -U 0 girmeniz durumunda udp portunun kapatılacağı belirtiliyor.

    Kaynak :

    https://thehackernews.com/2018/02/memcached-amplification-ddos.html

     https://wiki.maestropanel.com/memcached-major-amplification-saldirisi/

     

    Genki tarafından 02/Mar/18 14:43 tarihinde düzenlenmiştir
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DuPi
    DuPi's avatar
    Kayıt Tarihi: 21/Ağustos/2005
    Erkek

    adamlar güzel şeyler buluyor artık zombi pc ler devri kapanacak gibi zombi serverler ve servisler :)


    Ne zaman birşey öğrenmek istesem, Birden Vaktim Kalmıyor ?
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ManiakRhifat
    ManiakRhifat's avatar
    Kayıt Tarihi: 22/Ağustos/2005
    Erkek

    exploit kodunu bulan var mı? 


    eğer bir domates ışık hızına ulaşırsa kendisi ışık olur. bu sebeple ampulü yakdığınızda yanınızdan geçenlerin ışık mı yoksa domates mi oldunu bilemezsiniz. eğer ışık diyorsanız ışıktır, domates diyorsanız domatezdir. buna röletivite deriz.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kUz3y
    kUz3y's avatar
    Kayıt Tarihi: 14/Aralık/2009
    Erkek

    Memcache Güncelleme Çıkardı.

    Güncelleme yapmak için Sırası ile satırları işleyin.

    yum install libevent libevent-devel
    cd /usr/local/src
    wget http://memcached.org/files/memcached-1.5.6.tar.gz
    tar xvzf memcached-1.5.6.tar.gz
    cd memcached-1.5.6
    yum install gcc
    yum install make
    ./configure
    make && make install
    memcached -d -u nobody -m 512 -p 3452 127.0.0.1
    kUz3y tarafından 02/Mar/18 16:32 tarihinde düzenlenmiştir

    Arayan yok, Soranı skim.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    ocak söndürür

    https://www.ovh.com/fr/blog/13-tbps-mitiges-vac-retour-memcached/

     

    Genki tarafından 06/Mar/18 00:08 tarihinde düzenlenmiştir
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Lich
    Lich's avatar
    Banlanmış Üye
    Kayıt Tarihi: 10/Ağustos/2017
    Erkek
    Genki bunu yazdı

    ocak söndürür

    https://www.ovh.com/fr/blog/13-tbps-mitiges-vac-retour-memcached/

     

    Fake dir..

    13 tb atack karşısında nasıl durmuş ?


    o(╥﹏╥)o 卐 ㏒ 卐
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek
    Lich bunu yazdı
    Genki bunu yazdı

    ocak söndürür

    https://www.ovh.com/fr/blog/13-tbps-mitiges-vac-retour-memcached/

     

    Fake dir..

    13 tb atack karşısında nasıl durmuş ?

    fake mi. OVH'dan bahsediyoruz hocam. ayrıca 13 tbps değil 1.3 tbps, linkde noktalama işaretleri çıkmıyor.

    Ek olarak OVH'ın kapasiteleri hakkında : https://www.ovh.com/world/about-us/network.xml

Toplam Hit: 3112 Toplam Mesaj: 7
ddos ddos memcached amplification