Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

配置錯誤的Windows域服務器放大了DDoS攻擊

配置錯誤的Windows域服務器放大了DDoS攻擊

2022-11-01 Comments 0 Comment

位於兩個不同大洲的兩家企業能有什麼共同之處?配置不正確的微軟服務器,每秒噴出數千兆字節的垃圾數據包,對毫無戒心的服務和企業造成分佈式拒絕服務攻擊(DDOS)。這些攻擊會嚴重破壞一個企業的運行,或者在某些情況下,在沒有適當保護的情況下使其癱瘓,而這往往不是一個小企業所能承受的。

零售反射器 1280x669.jpg
宗教組織-01-1280x539.jpg

根據黑蓮花實驗室最近發表的一份報告,超過12000台運行微軟域控制器與活動目錄的服務器經常被用來放大DDoS攻擊。多年來,這一直是一場攻擊者和防御者的戰鬥,很多時候,攻擊者所要做的就是獲得對殭屍網絡中不斷增長的連接設備列表的控制,並利用它們進行攻擊。其中一個更常見的攻擊方法被稱為反射。反射是指攻擊者不是用數據包淹沒一個設備,而是將攻擊發送到第三方服務器。利用第三方錯誤配置的服務器和欺騙數據包,使攻擊看起來是來自目標的。這些第三方服務器在不知情的情況下,最終將攻擊反映在目標上,往往比開始時大十倍。

在過去的一年裡,一個不斷增長的攻擊來源是無連接輕量級目錄訪問協議(CLDAP),它是標準輕量級目錄訪問協議(LDAP)的一個版本。CLDAP使用用戶數據報協議數據包來驗證用戶,並在簽署進入活動目錄時發現服務。黑蓮花公司的研究員Chad Davis在最近的一封電子郵件中這樣說。

“當這些域控制器沒有暴露在開放的互聯網上時(絕大多數的部署都是如此),這種UDP服務是無害的。但是在開放的互聯網上,所有的UDP服務都容易受到反射的影響。”

攻擊者自2007年以來一直在使用該協議來放大攻擊。當研究人員第一次發現CLDAP服務器中的錯誤配置時,數量達到了幾萬個。一旦這個問題引起管理員的注意,這個數字就會大幅下降,儘管自2020年以來,這個數字又急劇上升,包括根據黑蓮花實驗室的數據,在過去一年中上升了近60%。

反射器按年齡.png

黑蓮花為運行CLDAP的組織提供了以下建議:

網絡管理員應考慮不要將CLDAP服務(389/UDP)暴露在開放的互聯網上。

如果CLDAP服務暴露在開放的互聯網上是絕對必要的,則需要努力確保系統的安全和防禦。

在支持TCP LDAP服務上的LDAP ping的MS Server版本上,關閉UDP服務,通過TCP訪問LDAP ping。

如果MS Server版本不支持TCP上的LDAP ping,請限制389/UDP服務產生的流量,以防止被用於DDoS。

如果MS服務器版本不支持TCP的LDAP ping,那麼就用防火牆訪問該端口,這樣就只有合法客戶可以到達該服務。

安全專業人員應實施一些措施來防止欺騙性的IP流量,如反向路徑轉發(RPF),可以是鬆散的,也可以是嚴格的,如果可行的話。

黑蓮花公司已經通知並協助管理員,他們在Lumen公司提供的IP空間中發現了漏洞。

微軟還沒有對這些發現發表評論。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Google Chrome瀏覽器的新側邊欄現在可以快速瀏覽搜索結果
NEXT
20位最富有的科技億萬富翁今年共損失了近5萬億美元

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2022 年 11 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930  
« 10 月   12 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • NVIDIA TensorRT帶來效能倍增支援所有RTX顯示卡 2025-05-20
  • 聯發科宣布首款2nm晶片9月流片 2025-05-20
  • Intel日本官網提及銳炫B750 引發對後續產品的猜測 2025-05-20
  • 英偉達推出人形機器人基礎模型N1.5:開發週期從三個月縮短至36小時 2025-05-20
  • 魏建軍談國產車高端化:中國車企缺乏文化與調性 2025-05-20
  • 美團AI編程工具“NoCode”即將上線讓程式設計“像點外賣一樣簡單” 2025-05-20
  • 小島秀夫亮相坎城影展《死亡擱淺2》新畫面曝光 2025-05-20
  • 馬斯克稱Colossus 2將是全球首個吉瓦級的AI訓練超級集群 2025-05-20
  • 本田縮減電動車投資專注於開發混動車型 2025-05-20
  • 下一代Xbox可能會運行Windows 支援Steam並完全向後相容 2025-05-20

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • Red Hat Enterprise Linux 10 正式發布
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • Adobe Zii v4.5.0 CC 2019/5.1.4 2020 Universal Patcher Mac- Adob​​e for Mac激活工具
  • 4款家用血糖儀、尿酸儀對比評測
  • 惠普收購Autonomy世紀詐欺案主謀被判無罪
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 網站未在Google上顯示(未編入索引)的可能原因及解決方案

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.