当前位置:主页 > 人工授精 >

Memcached超大型DRDoS攻击 中国电信云堤与绿盟科技联合报告揭露

  • 人工授精
  • 2026-05-18 11:05
  • 来源:www.shiguanyingerw.cn
  • 人工授精成功率

近期,全球范围内爆发了一种利用Memcached协议进行的超级DRDoS攻击(Distributed Reflection Denial of Service)。据云堤与绿盟科技联合发布的报告《剖析Memcached超大型DRDoS》显示,从本周一至周五(2月26日至3月2日06:00)短短五天内,全球发生了高达79起此类攻击,日攻击总流量惊人地达到了419TBytes。

Memcached超大型DRDoS攻击 中国电信云堤与绿盟科技联合报告揭露

这份报告引起了全球的高度关注。尤其是针对我国境内的攻击,其频繁程度和规模尤为引人担忧。其中,江苏和浙江两省遭受的攻击最为频繁,单次攻击的峰值甚至达到了惊人的505Gbps。而攻击持续时间最长的一次发生在3月1日,长达1.2小时,总攻击流量达到了惊人的103.8TBytes。

这些攻击之所以如此强大和危险,是因为它们利用了Memcached的分布式特性以及其key-value存储机制。当攻击者利用Memcached作为反射器时,通过修改key-value的值,可以达到高达100万字节以上,从而实现高达接近7万倍的放大效果。这种放大效果使得Memcached攻击的威胁程度远远高于其他反射攻击类型。根据US-Cert提供的数据,Memcached反射攻击能够实现惊人的51,000倍放大效果。

全球范围内存在被利用风险的Memcached服务器数量也非常庞大,据绿盟威胁情报中心NTI统计,全球存在高达104,506台存在风险的Memcached服务器。这些服务器的地理分布非常广泛,其中美国和中国是被利用的主要国家之一。全球总共有超过三千个Memcached服务器被利用参与到这些反射放大攻击中。这些被利用的反射源遍布于全球近百个国家或地区范围内。从放大倍数来看,Memcached反射攻击的危害程度远高于其他类型的反射攻击。实验室已经对此攻击过程进行了完整复现,证实了其强大的放大能力。针对此次攻击事件,我们建议大家对Memcached系统进行自查并采取相应的防护措施。同时我们也呼吁全球的网络安全专家和机构加强合作共同应对这一挑战保护我们的网络安全。

人工授精费用