




Memcached İle Amplification Ddos Atak
-
Bu dodiscilerden çektiğimiz nedir, şimdide memcached servisi üzerinden 1 e 50.000 boyutunda(testlere göre) ddos atak cıkartmak mümkün olmuş.
Türkiyede bile internetin yavaşlamasına sebep olan ssdp atak boyutlarından çok daha fazla hat çıkışı yapmak mümkün olacaktır gibime geliyor.
Kısaca özetlemek gerekirse,
Saldırgan , önceden hazırlamış olduğu memcached sunucu listesine, sizin sunucu ip adresinizi taklit ederek 15 byte'lık bir paket ilettiğinde memcahed sunucular 134 KB bir cevap gönderiyor. Aradaki fark devasa! Hazırlanan memcached sunucu listesi ne kadar büyük olursa , atağın boyutuda o kadar fazla olmakta.
Memcached tarafından bir güncelleme ile udp portu dinlemeyi varsayılan olarak kapatmışlar. Güncelleme yapma imkanınız yok ise çalıştırma parametresi olarak -U 0 girmeniz durumunda udp portunun kapatılacağı belirtiliyor.
Kaynak :
https://thehackernews.com/2018/02/memcached-amplification-ddos.html
https://wiki.maestropanel.com/memcached-major-amplification-saldirisi/
-
adamlar güzel şeyler buluyor artık zombi pc ler devri kapanacak gibi zombi serverler ve servisler :)
-
exploit kodunu bulan var mı?
-
Memcache Güncelleme Çıkardı.
Güncelleme yapmak için Sırası ile satırları işleyin.
kUz3y tarafından 02/Mar/18 16:32 tarihinde düzenlenmiştiryum install libevent libevent-devel cd /usr/local/src wget http://memcached.org/files/memcached-1.5.6.tar.gz tar xvzf memcached-1.5.6.tar.gz cd memcached-1.5.6 yum install gcc yum install make ./configure make && make install memcached -d -u nobody -m 512 -p 3452 127.0.0.1
-
ocak söndürür
https://www.ovh.com/fr/blog/13-tbps-mitiges-vac-retour-memcached/
-
Genki bunu yazdı
ocak söndürür
https://www.ovh.com/fr/blog/13-tbps-mitiges-vac-retour-memcached/
Fake dir..
13 tb atack karşısında nasıl durmuş ?
-
Lich bunu yazdıGenki bunu yazdı
ocak söndürür
https://www.ovh.com/fr/blog/13-tbps-mitiges-vac-retour-memcached/
Fake dir..
13 tb atack karşısında nasıl durmuş ?
fake mi. OVH'dan bahsediyoruz hocam. ayrıca 13 tbps değil 1.3 tbps, linkde noktalama işaretleri çıkmıyor.
Ek olarak OVH'ın kapasiteleri hakkında : https://www.ovh.com/world/about-us/network.xml