<feed xmlns="http://www.w3.org/2005/Atom" xmlns:cc="http://web.resource.org/cc/">
	<title>List of Ddos [text.Baldanders.info]</title>
	<link rel="alternate" type="text/html" href="https://text.baldanders.info/tags/ddos/" />
	<link rel="self" type="application/atom+xml" href="https://text.baldanders.info/tags/ddos/index.xml" />
	<id>tag:text.Baldanders.info,2018-03-03:/tags</id>
	<updated>2018-03-03T19:39:12+09:00</updated>
	<subtitle>帰ってきた「しっぽのさきっちょ」</subtitle>
	<icon>https://text.baldanders.info/images/avatar.jpg</icon>
	<logo>https://text.baldanders.info/images/avatar.jpg</logo>

	<entry>
		<title>Memcached を踏み台にしたとみられる DDoS 攻撃に関する覚え書き</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/release/2018/03/ddos-attack-using-memcached/" />
		<id>tag:text.Baldanders.info,2018-03-03:/release/2018/03/ddos-attack-using-memcached/</id>
		<published>2018-03-03T10:39:12+00:00</published>
		<updated>2026-03-31T05:36:59+00:00</updated>
		<summary>DDoS 攻撃の踏み台として使われるのは memcached だけではない。ソフトウェアを常に最新に保つとともにアドレス制限を含む適切な設定を行う必要がある。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;h2&gt;脆弱性の内容&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://memcached.org/&#34; target=&#34;_blank&#34; title=&#34;memcached - a distributed memory object caching system&#34;&gt;memcached&lt;/a&gt; は，名前の通り，分散型メモリキャッシュ・システムである。
この &lt;a href=&#34;https://memcached.org/&#34; target=&#34;_blank&#34; title=&#34;memcached - a distributed memory object caching system&#34;&gt;memcached&lt;/a&gt; を踏み台にしたとみられる大規模な DDoS 攻撃（Distributed Denial of Service attack）が観測されている。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://www.jpcert.or.jp/at/2018/at180009.html&#34; target=&#34;_blank&#34;&gt;memcached のアクセス制御に関する注意喚起&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.sakura.ad.jp/news/sakurainfo/newsentry.php?id=1885&#34; target=&#34;_blank&#34;&gt;【重要】memcachedのアクセス制御に関する注意喚起 | さくらインターネット&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://d.hatena.ne.jp/Kango/20180301/1519939259&#34; target=&#34;_blank&#34;&gt;memcached を悪用したDDoS攻撃についてまとめてみた - piyolog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;1.2.7 以降の &lt;a href=&#34;https://memcached.org/&#34; target=&#34;_blank&#34; title=&#34;memcached - a distributed memory object caching system&#34;&gt;memcached&lt;/a&gt; をデフォルト設定のまま利用している場合， 11211/tcp および 11211/udp のポートがアクセス可能な状態になっている場合があるそうだ。
このポートを利用して &lt;a href=&#34;https://memcached.org/&#34; target=&#34;_blank&#34; title=&#34;memcached - a distributed memory object caching system&#34;&gt;memcached&lt;/a&gt; が保持する情報へアクセスしたり他サーバへの攻撃の踏み台にされる可能性がある。&lt;/p&gt;
&lt;h2&gt;影響を受ける製品&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://memcached.org/&#34; target=&#34;_blank&#34; title=&#34;memcached - a distributed memory object caching system&#34;&gt;memcached&lt;/a&gt; 1.2.7 以降 1.5.6 未満でデフォルト設定のまま利用している場合&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;対策・回避策&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://memcached.org/&#34; target=&#34;_blank&#34; title=&#34;memcached - a distributed memory object caching system&#34;&gt;memcached&lt;/a&gt; へアクセスできるアドレスやポートを制限する。
&lt;a href=&#34;https://memcached.org/&#34; target=&#34;_blank&#34; title=&#34;memcached - a distributed memory object caching system&#34;&gt;memcached&lt;/a&gt; のセキュリティ設定については以下のページが参考になる。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://suka4.blogspot.jp/2011/02/centosmemcached.html&#34; target=&#34;_blank&#34;&gt;CentOSにMemcachedをインスト－ル | suka4&amp;rsquo;s memo&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;なお 2018-02-27 にリリースされた 1.5.6 ではデフォルト設定でポートをオープンしないようになっているようだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/memcached/memcached/wiki/ReleaseNotes156&#34; target=&#34;_blank&#34;&gt;ReleaseNotes156 · memcached/memcached Wiki&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;DDoS 攻撃の踏み台として使われるのは &lt;a href=&#34;https://memcached.org/&#34; target=&#34;_blank&#34; title=&#34;memcached - a distributed memory object caching system&#34;&gt;memcached&lt;/a&gt; だけではない。
ソフトウェアを常に最新に保つとともにアドレス制限を含む適切な設定を行う必要がある。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.us-cert.gov/ncas/alerts/TA14-017A&#34; target=&#34;_blank&#34;&gt;UDP-Based Amplification Attacks&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://qiita.com/flyjay/items/b9a379ab4ec0f5c0c96e&#34; target=&#34;_blank&#34;&gt;Memcached脆弱性でDDoS踏み台に使われて、プロバイダによるネットワーク制限発生 - Qiita&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://jp.techcrunch.com/2018/03/02/engadget-github-1-35tbps-ddos/&#34; target=&#34;_blank&#34;&gt;GitHubに最大1.35TbpsのDDoS攻撃発生。断続的にサービス停止も、短時間で復旧果たす  |  TechCrunch Japan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://gihyo.jp/dev/feature/01/memcached_advanced/0002&#34; target=&#34;_blank&#34;&gt;第2回　memcachedのセキュリティと脆弱性：memcachedの活用と運用 実践編｜gihyo.jp … 技術評論社&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;http://d.hatena.ne.jp/ozuma/20180228/1519828918&#34; target=&#34;_blank&#34;&gt;memcachedの開放ポート(11211/tcp, 11211/udp)をサクっと確認する - ろば電子が詰まっている&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wizsafe.iij.ad.jp/2018/03/269/&#34; target=&#34;_blank&#34;&gt;memcachedを用いたUDP Amplification攻撃 – wizSafe Security Signal -安心・安全への道標- IIJ&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arstechnica.com/information-technology/2018/02/in-the-wild-ddoses-use-new-way-to-achieve-unthinkable-sizes/&#34; target=&#34;_blank&#34;&gt;In-the-wild DDoSes use new way to achieve unthinkable sizes | Ars Technica&lt;/a&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2018/03/new_ddos_reflec.html&#34; target=&#34;_blank&#34;&gt;New DDoS Reflection-Attack Variant - Schneier on Security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.sakura.ad.jp/news/sakurainfo/newsentry.php?id=1890&#34; target=&#34;_blank&#34;&gt;【重要】さくらのVPS／クラウド／専用サーバにおけるポート使用状況確認のお願い | さくらインターネット&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://japan.zdnet.com/article/35115722/&#34; target=&#34;_blank&#34;&gt;DDoS攻撃、過去最大の1.7Tbpsを記録 - ZDNet Japan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://japan.zdnet.com/article/35115876/&#34; target=&#34;_blank&#34;&gt;memcachedを悪用する攻撃、「キルスイッチ」で抑制できる可能性 - ZDNet Japan&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
	</entry>
</feed>
