Dank offener memcached gibt es nun DDoS mit 1,7Tbps: https://www.pcmag.com/news/359693/powerful-ddos-attack-sets-new-record -at-1-7- tbpsDiese Nachricht hatte ich auf heise.de auch gelesen.
cu,Bye/2 Torsten
Markus
Ich frag mich manchmal, wie dΣmlich manch eine standart Installation
ist. Das die Admins nichtmal die ganze man page durchlesen, ist schon frustrierend.
Die Auswirkungen dⁿrften Σhnlich der des smtp-spoofings fⁿr spam
sein. Seit Jahrzehnten kΣmpfen wir gegen Spam, aber die Admins sind
nicht in der lage, ihren smtpd sauber zu konfigurieren.
Ich frag mich manchmal, wie dΣmlich manch eine standartJa, da kann man sich nur wundern. Eine der wichstigsten Regeln ist:
Installation ist. Das die Admins nichtmal die ganze man page
durchlesen, ist schon frustrierend.
Alle Dienste, die nicht von au▀en erreichbar sein mⁿssen, sollte
man abschotten. Unix sockets statt IP, FW-Filter, tcp-wrapper, nur
lokale IP-Adresse binden, integrierte ACLs usw. sind kein
Hexenwerk.
Die Auswirkungen dⁿrften Σhnlich der des smtp-spoofings fⁿr spamIch denke, da▀ man die offenen memcached mit offenen DNS Resolvern vergleichen kann. SPAM ist eine andere Geschichte.
sein. Seit Jahrzehnten kΣmpfen wir gegen Spam, aber die Admins
sind nicht in der lage, ihren smtpd sauber zu konfigurieren.
Andreas <<
Ich frag mich manchmal, wie daemlich manch eine standart Installation ist.
Das die Admins nichtmal die ganze man page durchlesen, ist schon frustrierend.
Standard mⁿsste sein: Alles wird geblockt. Sollte man doch mal etwas brauchen, dann muss es einzeln freigeschaltet werden.
Hab die Berichte nicht gelesen, weiss man wessen Server da offen war?
Standard mⁿsste sein: Alles wird geblockt. Sollte man doch malKann man auch machen, aber man mu▀ dann das fⁿr IP Notwendige (ICMP
etwas brauchen, dann muss es einzeln freigeschaltet werden.
& Co) erlauben.
Hab die Berichte nicht gelesen, weiss man wessen Server da offenShodan fragen :) IIRC, sind 60k Server betroffen.
war?
Andreas <<
Sysop: | digital man |
---|---|
Location: | Riverside County, California |
Users: | 1,027 |
Nodes: | 17 (0 / 17) |
Uptime: | 06:09:32 |
Calls: | 503,222 |
Calls today: | 17 |
Files: | 230,206 |
D/L today: |
1,531 files (273M bytes) |
Messages: | 440,465 |
Posted today: | 4 |