尊敬的騰訊云客戶,您好!
近日,騰訊云安全中心監測發現多起黑客利用云主機上的RPCBind服務進行UDP反射DDoS攻擊導致用戶流量暴增的案例,騰訊云已啟動相關安全響應流程進行跟蹤應急。
? ?? ? 為避免您的業務受影響,騰訊云安全中心建議您及時開展安全自查,如在受影響范圍,請您及時進行更新修復,避免被外部攻擊者惡意利用,導致不必要的經濟損失。
RPCBind(也稱Portmapper、portmap或RPCPortmapper)是一種通用的RPC端口映射功能,默認綁定在端口111上,可以將RPC服務號映射到網絡端口號。它的工作原理是當RPC服務啟動時,它會告訴RPCBind它正在監聽的地址,以及它準備服務的RPC服務號;當客戶端希望對給定的服務號進行RPC調用時,客戶端首先需要聯系服務器上的RPCBind,以確定應該在哪里發送RPC請求的地址。利用RPCBind進行UDP反射DDoS攻擊的事件相對較少,這也是騰訊云安全今年以來捕獲的首例利用云主機上的RPCBind服務進行UDP反射DDoS攻擊的行為。不過其實早在2015年Level 3 Threat Research Labs就發現了這樣一種新的攻擊DDoS放大攻擊形式,該反射方式放大系數最高可達28.4,US-CERT也在當時將該種攻擊方式加入了UDP 攻擊類型列表,具體可見https://www.us-cert.gov/ncas/alerts/TA14-017A。
? ? 部分用戶在云主機上啟動RPCBind服務,服務綁定在默認TCP或UDP端口111,同時開放在外網,黑客通過批量掃描開放的111 UCP端口的服務器,利用UDP反射放大DDoS攻擊原理發送虛假UDP請求,偽造源IP地址,將請求包中的源IP地址替換成攻擊目標,反射服務器收到請求包發送響應來完成整個攻擊流程。由于發送的請求包遠小于響應,所以最終達到了反射放大的效果。
高風險
? ?存在該問題的用戶,可能被遠程惡意攻擊者利用進行反射放大攻擊,導致您的帶寬被惡意利用,對第三方發起攻擊,引起不必要的法律風險和經濟損失。
? ?服務被惡意利用的主要原因是RPCBind服務綁定在默認端口并開放在外網從而導致黑客可以訪問并發送偽造的請求,騰訊云安全中心建議:
如果業務中并沒有使用RPCBind服務,建議直接關閉,操作如下:
? ? 1)打開終端,運行如下命令,關閉rpcbind服務:
sudo systemctl stop rpcbind.socket && sudo systemctl disable rpcbind.socket
? ? 2)檢查rpcbind服務是否關閉:
? ? netstat -anp |grep rpcbind
? ?1)打開終端,運行如下命令:
systemctl stop rpcbind.socket && systemctl disable rpcbind.socket
? ?2)檢查rpcbind服務是否關閉:
? ? netstat -anp |grep rpcbind
如果因業務需要必須使用RPCBind服務,建議通過安全組/防火墻等方式進行訪問限制或者將其綁定在內網ip,不要開放在外網,操作如下:
? ???安全組配置如下:
? ? 1、打開控制臺安全組配置界面:https://console.cloud.tencent.com/cvm/securitygroup,添加入站請求規則:
2、檢查規則是否生效。
??1)https://www.us-cert.gov/ncas/alerts/TA14-017A
??2)http://netsecurity.51cto.com/art/201508/489005.htm
??3)http://blog.nsfocus.net/portmapper-ddos-attack/
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...
在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...
在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...
airdrop是什么?空投是蘋果Lion系統的獨特新功能。它用于在多個設備之間共享文件。只要你把文件拖到使用空投的朋友的化身上,你就可以進行一對一的文件傳輸(類似于藍牙傳輸)。在2013年WWDC大會上,airdrop來到了IOS設備上。iPhone5以下的設備不支持空投應用。airdrop共享是什么意思?Airdrop是蘋果IOS和Mac OS系統的一項新功能。它用于在多個設備之間共享文件。只要...
淘寶的特價是怎樣設置出來的?1、先打開淘寶首頁,直接點擊右上角“賣家中心”,輸入賬號密碼,剛剛進入商家后臺;2、左側找到“店鋪營銷工具”,點擊進入,找不到“單品寶”,再點擊進入;3、再點擊“剛建活動”;4、按步驟如何填寫活動名稱、活動時間等(注:活動時間最長可設置中180天),如需折扣商品只有那一個價格即選擇“商品級”,如有多個完全不同價格即選擇類型“SKU級”;5、選擇類型要折扣的活動商品,直接...
1000印尼元等于多少RMB?1000印尼盾約合0.46。今天印尼盾(荷蘭盾)對的匯率是:1印尼盾(荷蘭盾)=0.00046。據《今日》 美元匯率,1000印尼盾(盧比)可以兌換成0.4600。數據僅供參考,以銀行柜臺交易價格為準。印尼盾(俗稱盾)是由印度尼西亞銀行發行的。一盧比等于100森,印尼流通的紙幣有六種面額,包括100、500、1000、5000、10000和20000盧比。此外,還有6...