![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Зафиксировано использование Memcached в качестве усилителя т..." | +/– | ![]() |
Сообщение от opennews (ok), 28-Фев-18, 12:20 | ||
Компания Cloudflare сообщила о выявлении массивных DDoS-атак, интенсивность трафика в которых доходит до 500 Гбит/с, проводимых с использованием усилителя из общедоступных серверов Memcached. Метод атаки с использованием усилителя трафика основа на том, что запросы с участвующих в DDoS-атаке компьютеров направляются не напрямую на систему жертвы, а через промежуточный усилитель трафика, путем отправки UDP-пакетов с подставным обратным адресом жертвы (спуфинг). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Ne01eX (ok), 28-Фев-18, 12:20 | –1 +/– | ![]() |
Ещё текста (с картинками) на русском: https://habrahabr.ru/company/qrator/blog/350074/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от Зануда (?), 28-Фев-18, 12:24 | +2 +/– | ![]() |
Кб = килобит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5, #7, #9, #14, #54, #65, #79 |
3. Сообщение от Зануда (?), 28-Фев-18, 12:26 | –2 +/– | ![]() |
В этой статье же вообще используется Кб в значении КБ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #10 |
4. Сообщение от Аноним (-), 28-Фев-18, 12:35 | –4 +/– | ![]() |
Про то, что memcached UDP умеет забыли даже разработчики memcached. Не всегда сохранение обратной совместимости идёт во благо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #13 |
5. Сообщение от A.Stahl (ok), 28-Фев-18, 12:38 | –5 +/– | ![]() |
На самом деле всё не так уж и плохо. В местах где это действительно важно, таких ошибок нет, а в масштабе подобных новостных статей ошибка на порядок несущественна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #19 |
6. Сообщение от Blind Vic (ok), 28-Фев-18, 12:42 | –2 +/– | ![]() |
В Убунту это отключено, так что дело не только в разработчиках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #57 |
7. Сообщение от АНГЫВНАГЫНВАШЩ (?), 28-Фев-18, 12:42 | +/– | ![]() |
под текстом статьи есть кнопка "Исправить" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #8 |
8. Сообщение от A.Stahl (ok), 28-Фев-18, 12:44 | +/– | ![]() |
А вода мокрая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #12 |
9. Сообщение от Аноним (-), 28-Фев-18, 12:45 | +2 +/– | ![]() |
> Кб = килобит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #26 |
10. Сообщение от Аноним (-), 28-Фев-18, 12:45 | +8 +/– | ![]() |
тех. спецы знают, что канальная скорость изм. в битах, а прикладной объем в байтах, зачем мне еще думать про какие-то буквы, товарищ читатель ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #52, #80 |
11. Сообщение от Аноним (-), 28-Фев-18, 12:48 | –1 +/– | ![]() |
Вообще то мемкеш успешно складывается от попытки sip регистрации по UDP на порт 11211 ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15 |
12. Сообщение от Аноним (-), 28-Фев-18, 12:50 | –2 +/– | ![]() |
А Стахл? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #21 |
13. Сообщение от пох (?), 28-Фев-18, 12:51 | +/– | ![]() |
они не забыли и udp по сей день является лучшим выбором для подобных приложений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #20 |
14. Сообщение от Аноним (-), 28-Фев-18, 12:54 | +5 +/– | ![]() |
Всё просто, те кто учился до 2000-ых пишут килобайт как Кб, а килобит как Кбит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #47 |
15. Сообщение от пох (?), 28-Фев-18, 12:54 | –1 +/– | ![]() |
> Вообще то мемкеш успешно складывается от попытки sip регистрации по UDP на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
17. Сообщение от Аноним (-), 28-Фев-18, 13:24 | +/– | ![]() |
>Memcached прикреплён к внешнему сетевому порту и может принимать запросы извне. Memcached не поддерживает аутентификацию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
18. Сообщение от пох (?), 28-Фев-18, 13:35 | –2 +/– | ![]() |
> Я представляю сколько сессий пользователей/данных было украдено с этих серверов, до того как их | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #25, #30 |
19. Сообщение от Аноним (-), 28-Фев-18, 13:51 | +/– | ![]() |
Откуда вы лезете? Килобит всегда пишут полностью, «Кбит», чтобы не путаться. Какие ещё «маленькие», «большие»? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #24, #49, #73 |
20. Сообщение от Crazy Alex (ok), 28-Фев-18, 13:56 | +2 +/– | ![]() |
Разработчики продукта и должны думать как разработчики продукта. В системе, рассчитанной на максимально высокую скорость и простоту, только авторизации и не хватало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #22, #23 |
21. Сообщение от Аноним (-), 28-Фев-18, 14:04 | +8 +/– | ![]() |
А стахл — стухл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
22. Сообщение от пох (?), 28-Фев-18, 14:07 | +/– | ![]() |
> Разработчики продукта и должны думать как разработчики продукта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #27 |
23. Сообщение от Аноним (-), 28-Фев-18, 14:07 | +/– | ![]() |
> Разработчики продукта и должны думать как разработчики продукта. В системе, рассчитанной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #28, #35 |
24. Сообщение от Ага (?), 28-Фев-18, 14:10 | +/– | ![]() |
Не поверишь -- не всегда. И когда незнакомый тебе человек в интернете пишет "Кб" -- как определить, всегда ли они пишет "Кбит", чтобы не путаться, или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #31, #42 |
25. Сообщение от Аноним (-), 28-Фев-18, 14:10 | –5 +/– | ![]() |
>> Я представляю сколько сессий пользователей/данных было украдено с этих серверов, до того как их | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #33 |
26. Сообщение от Andrey Mitrofanov (?), 28-Фев-18, 14:17 | +/– | ![]() |
> По-русски приставка "кило-" обозначается строчной буквой "к". Что сложного? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #29 |
27. Сообщение от Crazy Alex (ok), 28-Фев-18, 14:25 | –1 +/– | ![]() |
Не неси фигню, а? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #41, #46 |
28. Сообщение от Crazy Alex (ok), 28-Фев-18, 14:31 | +/– | ![]() |
То есть man - это не документация, а слайдшара - террористическая организация. Круть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #43 |
29. Сообщение от 1 (??), 28-Фев-18, 14:35 | +2 +/– | ![]() |
кибибайт = КиБ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #53 |
30. Сообщение от Аноним (-), 28-Фев-18, 14:40 | –2 +/– | ![]() |
>> Я представляю сколько сессий пользователей/данных было украдено с этих серверов, до того как их | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #56 |
31. Сообщение от Crazy Alex (ok), 28-Фев-18, 15:22 | +/– | ![]() |
Очень просто - либо понятно из контекста, либо ты не в теме и тебе пофигу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
32. Сообщение от Ананимус242564248 (?), 28-Фев-18, 15:59 | –3 +/– | ![]() |
Я не понимаю, баг кто-нибудь в РедХат откроет? Пусть локалхост слушает по-умолчанию, кому надо - поправят конфиг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #39, #44 |
33. Сообщение от Andrey Mitrofanov (?), 28-Фев-18, 16:13 | +2 +/– | ![]() |
>>> Я представляю сколько сессий | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
34. Сообщение от Andrey Mitrofanov (?), 28-Фев-18, 16:15 | +/– | ![]() |
Все говорят: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
35. Сообщение от Аноним (-), 28-Фев-18, 17:11 | –3 +/– | ![]() |
А вы ничего не путаете?! С каких пор разработчики являются экспертами по безопасности? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #37 |
37. Сообщение от Аноним (-), 28-Фев-18, 17:47 | +/– | ![]() |
> А вы ничего не путаете?! С каких пор разработчики являются экспертами по | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #38 |
38. Сообщение от Аноним (-), 28-Фев-18, 17:54 | –1 +/– | ![]() |
Я бы на их месте - вообще оставлял бы конфиги пустыми. Пусть каждый "крутит" так как хочет и несет ответственность за это сам. Нашли крайних... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
39. Сообщение от Crazy Alex (ok), 28-Фев-18, 17:56 | –3 +/– | ![]() |
Там, где используют RHEL, мемкеш не держат на том же хосте, что и его клиентов, а разворачивают его в приватной подсети и прикрывают файрволлом. Поэтому смысла для редхата делать дефолт localhost-only - никакого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
41. Сообщение от пох (?), 28-Фев-18, 18:32 | +2 +/– | ![]() |
> Не неси фигню, а? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #64 |
42. Сообщение от пох (?), 28-Фев-18, 18:41 | –2 +/– | ![]() |
> Не поверишь -- не всегда. И когда незнакомый тебе человек в интернете пишет "Кб" -- как | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
43. Сообщение от пох (?), 28-Фев-18, 18:54 | –2 +/– | ![]() |
> То есть man - это не документация, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
44. Сообщение от пох (?), 28-Фев-18, 18:57 | +/– | ![]() |
> Я не понимаю, баг кто-нибудь в РедХат откроет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
45. Сообщение от annual slayer (?), 28-Фев-18, 19:16 | –2 +/– | ![]() |
ничему монга людей не научила, всё еще слушают не на локалхосте по дефолту | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50 |
46. Сообщение от Moomintroll (ok), 28-Фев-18, 19:31 | +2 +/– | ![]() |
> если разворачивать его кошерно, то есть в контейнере | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #48, #76 |
47. Сообщение от RobotsCantPoop (?), 28-Фев-18, 20:37 | +/– | ![]() |
Есть ещё мимимибайт, для измерения количества байт в фотке с котиком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #75 |
48. Сообщение от пох (?), 28-Фев-18, 20:44 | +2 +/– | ![]() |
они по другому уже не умеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
49. Сообщение от Аноним84701 (ok), 28-Фев-18, 21:11 | –1 +/– | ![]() |
> Откуда вы лезете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #69 |
50. Сообщение от kewlhaxzor (?), 28-Фев-18, 21:22 | –2 +/– | ![]() |
как это не научила? Мы вот научились искать уязвимые недоsql-тазабанные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #59 |
52. Сообщение от pavlinux (ok), 28-Фев-18, 23:43 | +/– | ![]() |
> канальная скорость изм. в битах,... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #72 |
53. Сообщение от pavlinux (ok), 28-Фев-18, 23:47 | –2 +/– | ![]() |
> КиБ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
54. Сообщение от pavlinux (ok), 28-Фев-18, 23:48 | +1 +/– | ![]() |
> Кб = килобит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
56. Сообщение от pavlinux (ok), 28-Фев-18, 23:55 | –1 +/– | ![]() |
>>> Я представляю сколько сессий пользователей/данных было украдено с этих серверов, до того как их | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
57. Сообщение от pavlinux (ok), 28-Фев-18, 23:56 | –2 +/– | ![]() |
> В Убунту это отключено, так что дело не только в разработчиках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
58. Сообщение от YetAnotherOnanym (ok), 01-Мрт-18, 01:06 | +/– | ![]() |
Ачотакова, если там админ(ы) в таких условиях, которые были на одной моей прошлой работе - давайдавайдавай быстрейбыстрейбыстрей, десять заданий с дедлайном вчера и ещё новые валятся - я не удивлён, что у них Memcached наружу торчит ничем не прикрытый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #60, #63 |
59. Сообщение от annual slayer (?), 01-Мрт-18, 02:20 | +/– | ![]() |
> как это не научила? Мы вот научились искать уязвимые недоsql-тазабанные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
60. Сообщение от pavlinux (ok), 01-Мрт-18, 02:22 | –1 +/– | ![]() |
> Ачотакова, если там админ(ы) в таких условиях, которые были на одной моей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
61. Сообщение от Джон Ленин (?), 01-Мрт-18, 02:41 | +3 +/– | ![]() |
>(усиление в 9000 раз) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
63. Сообщение от пох (?), 01-Мрт-18, 09:09 | +1 +/– | ![]() |
> Ачотакова, если там админ(ы) в таких условиях, которые были на одной моей прошлой работе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #66 |
64. Сообщение от забыл_пароль_от_тигар (?), 01-Мрт-18, 09:57 | +/– | ![]() |
> Верный - очевидно, сразу же цепляться исключительно к loopback (не работало бы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #70 |
65. Сообщение от Не занудствуй (?), 01-Мрт-18, 10:08 | +1 +/– | ![]() |
В Вашем замечании не раскрыта тема кибибитов. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
66. Сообщение от YetAnotherOnanym (ok), 01-Мрт-18, 13:17 | +/– | ![]() |
А другие туда и не идут. Я тоже сбежал, потому что отношение - "все 24 часа в сутки моего работника принадлежат мне". Я там сидел до 10-11 вечера, разгребал навоз и затыкал дыры, а когда время, уходящее на реагирование на инциденты уменьшилось, так что появилось время на какое-то развитие, хозяин решил, что я недозагружен и должен ещё и счета разносить. Тогда я плюнул и ушёл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
67. Сообщение от Аноним (-), 01-Мрт-18, 17:19 | +1 +/– | ![]() |
> рекомендуется проверить свои системы на предмет наличия открытого доступа к сетевому порту 11211 и заблокировать возможность обращения к нему из внешних сетей пакетным фильтром | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #68 |
68. Сообщение от Stop (?), 01-Мрт-18, 18:48 | +/– | ![]() |
> У хорошо настроенного админа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
69. Сообщение от _ (??), 01-Мрт-18, 22:00 | +/– | ![]() |
>bps | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #71 |
70. Сообщение от пох (?), 01-Мрт-18, 22:50 | +/– | ![]() |
> а что такое "доисторических bsd jails" ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
71. Сообщение от Аноним84701 (ok), 02-Мрт-18, 00:19 | +/– | ![]() |
>>bps | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #74, #77 |
72. Сообщение от t28 (?), 02-Мрт-18, 11:57 | +/– | ![]() |
> боды слышал, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
73. Сообщение от t28 (?), 02-Мрт-18, 12:04 | +/– | ![]() |
> Килобит всегда пишут полностью, «Кбит» | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
74. Сообщение от t28 (?), 02-Мрт-18, 12:10 | +/– | ![]() |
Верно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
75. Сообщение от scorry (ok), 02-Мрт-18, 15:05 | +/– | ![]() |
> Есть ещё мимимибайт, для измерения количества байт в фотке с котиком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
76. Сообщение от scorry (ok), 02-Мрт-18, 15:08 | +1 +/– | ![]() |
>> если разворачивать его кошерно, то есть в контейнере | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
77. Сообщение от SysA (?), 02-Мрт-18, 16:03 | +/– | ![]() |
>>>bps | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #78 |
78. Сообщение от Аноним (-), 02-Мрт-18, 16:53 | +/– | ![]() |
> bps - это "bits per second!" или бод! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
79. Сообщение от Ыеуз0 (?), 06-Мрт-18, 13:30 | –1 +/– | ![]() |
тожы самое с разделением разрядов запятой, на эвропейский манер. Ужас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
80.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
> тех. спецы знают, что канальная скорость изм. в битах, а прикладной объем в байтах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |