Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

配置錯誤的Windows域服務器放大了DDoS攻擊

配置錯誤的Windows域服務器放大了DDoS攻擊

2022-11-01 Comments 0 Comment

位於兩個不同大洲的兩家企業能有什麼共同之處?配置不正確的微軟服務器,每秒噴出數千兆字節的垃圾數據包,對毫無戒心的服務和企業造成分佈式拒絕服務攻擊(DDOS)。這些攻擊會嚴重破壞一個企業的運行,或者在某些情況下,在沒有適當保護的情況下使其癱瘓,而這往往不是一個小企業所能承受的。

零售反射器 1280x669.jpg
宗教組織-01-1280x539.jpg

根據黑蓮花實驗室最近發表的一份報告,超過12000台運行微軟域控制器與活動目錄的服務器經常被用來放大DDoS攻擊。多年來,這一直是一場攻擊者和防御者的戰鬥,很多時候,攻擊者所要做的就是獲得對殭屍網絡中不斷增長的連接設備列表的控制,並利用它們進行攻擊。其中一個更常見的攻擊方法被稱為反射。反射是指攻擊者不是用數據包淹沒一個設備,而是將攻擊發送到第三方服務器。利用第三方錯誤配置的服務器和欺騙數據包,使攻擊看起來是來自目標的。這些第三方服務器在不知情的情況下,最終將攻擊反映在目標上,往往比開始時大十倍。

在過去的一年裡,一個不斷增長的攻擊來源是無連接輕量級目錄訪問協議(CLDAP),它是標準輕量級目錄訪問協議(LDAP)的一個版本。CLDAP使用用戶數據報協議數據包來驗證用戶,並在簽署進入活動目錄時發現服務。黑蓮花公司的研究員Chad Davis在最近的一封電子郵件中這樣說。

“當這些域控制器沒有暴露在開放的互聯網上時(絕大多數的部署都是如此),這種UDP服務是無害的。但是在開放的互聯網上,所有的UDP服務都容易受到反射的影響。”

攻擊者自2007年以來一直在使用該協議來放大攻擊。當研究人員第一次發現CLDAP服務器中的錯誤配置時,數量達到了幾萬個。一旦這個問題引起管理員的注意,這個數字就會大幅下降,儘管自2020年以來,這個數字又急劇上升,包括根據黑蓮花實驗室的數據,在過去一年中上升了近60%。

反射器按年齡.png

黑蓮花為運行CLDAP的組織提供了以下建議:

網絡管理員應考慮不要將CLDAP服務(389/UDP)暴露在開放的互聯網上。

如果CLDAP服務暴露在開放的互聯網上是絕對必要的,則需要努力確保系統的安全和防禦。

在支持TCP LDAP服務上的LDAP ping的MS Server版本上,關閉UDP服務,通過TCP訪問LDAP ping。

如果MS Server版本不支持TCP上的LDAP ping,請限制389/UDP服務產生的流量,以防止被用於DDoS。

如果MS服務器版本不支持TCP的LDAP ping,那麼就用防火牆訪問該端口,這樣就只有合法客戶可以到達該服務。

安全專業人員應實施一些措施來防止欺騙性的IP流量,如反向路徑轉發(RPF),可以是鬆散的,也可以是嚴格的,如果可行的話。

黑蓮花公司已經通知並協助管理員,他們在Lumen公司提供的IP空間中發現了漏洞。

微軟還沒有對這些發現發表評論。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
Google Chrome瀏覽器的新側邊欄現在可以快速瀏覽搜索結果
NEXT
20位最富有的科技億萬富翁今年共損失了近5萬億美元

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 11 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930  
« 10 月   12 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 拿下14歲天才少年馬斯克的“招人”哲學 2023-06-10
  • AIGC明星獨角獸爆雷7億融資燒大半創始人被扒得千瘡百孔 2023-06-10
  • 歐洲壟斷日韓低頭難度堪比航母的大郵輪被咱們造出來了 2023-06-10
  • 特斯拉股價再大漲連漲11日背後發生了什麼? 2023-06-10
  • 通用、福特甘願配合特斯拉充電“一統北美” 2023-06-10
  • Twitter將開始向創作者支付回復中的廣告費用第一筆總額500萬美元 2023-06-10
  • 保時捷聯名Xbox 推出75週年限定版Sereis X主機 2023-06-10
  • 根據最近洩露的文件特斯拉Cybertruck仍有基本設計缺陷待解決 2023-06-10
  • 必應的聊天機器人現在可以讓你在桌面上用語音提問 2023-06-10
  • 路易斯安那州通過法案未經父母同意禁止孩子創建社交媒體賬戶 2023-06-10

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 世界上有多少個國家
  • Windows 10玩遊戲死機重置顯卡驅動的秘籍你知道嗎?
  • 驗證碼實在太過反人類?試試自動跳過驗證碼的神器
  • 電腦PC端翻牆工具vpn破解版
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.