На крупнейшие веб-ресурсы в России и Европе были направлены массированные DDoS-атаки
Qrator Labs зафиксировала факт высокоскоростных DDoS-атак на крупнейшие веб-ресурсы с использованием техники амплификации на основе memcache*. 23 по 27 февраля 2018 года по всей Европе множество источников подтвердили факт атаки.
Техника такой атаки заключается в прослушивании злоумышленниками UDP-трафика при условии установки параметров memcache по умолчанию, то есть фактически используется UDP-флуд – отправка множества поддельных UDP-пакетов в единицу времени от широкого диапазона IP-адресов, говорится в сообщении компании Qrator Labs.
Платежная система QIWI подтверждает факт успешно нейтрализованной атаки полосой 480 Гбит/сек UDP трафика по своим ресурсам от скомпрометированных memcache амплификаторов.
По словам генерального директора и основателя Qrator Labs Александра Лямина, уязвимых memcache ресурсов в интернете огромное количество, поэтому рекомендуется производить корректную настройку memcache, не забывая об установках по умолчанию. Это поможет избежать прослушивания всего UDP-трафика, отправляемого на сервер, и снизить вероятность проведения DDoS-атак.
*Мemcache - программное обеспечение, реализующее сервис кэширования данных в оперативной памяти на основе хеш-таблицы.

Ваш комментарий