IBM Flashsystem

แจกฟรีเครื่องมือ Memfixed ป้องกัน Memcached DDoS

หลังจากที่ Corero Network Security ออกมาเปิดเผยถึง Kill Switch ที่ช่วยให้บริษัทต่างๆ สามารถปกป้องเว็บไซต์ของตนจากการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ปั๊มทราฟฟิกได้ ล่าสุด Amir Khashayar Mohammadi นักวิจัยด้านความมั่นคงปลอดภัยได้นำแนวคิดมาพัฒนาเป็นเครื่องมือสำหรับให้ทุกคนสามารถนำไปใช้งานได้จริงแล้ว

เครื่องมือดังกล่าวมีชื่อว่า Memfixed ถูกพัฒนาขึ้นมาโดยใช้ภาษา Python ซึ่งเครื่องมือดังกล่าวจะใช้วิธีการส่งคำสั่ง “flush_all” ไปยัง Memcached Server ทั้งหมดที่ถูกใช้โจมตีแบบ DDoS มายังระบบของเหยื่อ โยคำสั่ง flush_all นี้จะเป็นการล้างข้อมูลทั้งหมด (ทั้ง Key และค่าที่เก็บไว้) ที่เก็บอยู่ใน Cache รวมไปถึง Payload อันตรายที่ถูกใช้โจมตีแบบ DDoS ด้วย นอกจากนี้ สำหรับสายโหด Memfixed ยังรองรับการส่งคำสั่ง “shutdown” สำหรับปิด Memcached Daemon ได้ด้วยเช่นกัน

Mohammadi ให้เหตุผลว่า ที่พัฒนา Memfixed ขึ้นมาเนื่องจากผู้ให้บริการ Memcached Server หลายรายไม่ยอมอัปเดตแพตช์หรือปิดการให้บริการผ่าน UDP ส่งผลให้บริษัทที่ไม่รู้อิโหน่อิเหน่อาจตกเป็นเหยื่อของการโจมตีได้ อย่างไรก็ตาม ผู้ที่นำเครื่องมือ Memfixed นี้ไปใช้ควรพึงระลึกไว้ว่า อาจเสี่ยงถูกดำเนินคดีตามกฏหมายได้ เนื่องจากกำลังเข้าถึงเครื่องเซิร์ฟเวอร์ที่ตนเองไม่ได้เป็นเจ้าของ รวมไปถึงทำการแก้ไขการทำงานโดยไม่ได้รับอนุญาต ดังนั้นแล้ว แนะนำว่าก่อนใช้งาน ควรแจ้งความและติดต่อที่ปรึกษาด้านกฎหมายเสียก่อน

ผู้ที่สนใจสามารถดาวน์โหลด Memfixed ไปศึกษาและทดลองใช้ได้ที่: https://github.com/649/Memfixed-Mitigation-Tool

ที่มาและเครดิตรูปภาพ: https://www.bleepingcomputer.com/news/security/memfixed-tool-helps-mitigate-memcached-based-ddos-attacks/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Vorlon เปิดตัวแพลตฟอร์มความมั่นคงปลอดภัย AI และ SaaS ใหม่ ยกระดับการมองเห็นข้อมูลองค์กร

Vorlon สตาร์ทอัพด้านความมั่นคงปลอดภัยของระบบนิเวศบริการซอฟต์แวร์ ประกาศเปิดตัวแพลตฟอร์มความมั่นคงปลอดภัยแบบรวมศูนย์สำหรับ SaaS และ AI รุ่นใหม่ ที่ช่วยให้ธุรกิจและผู้นำด้านเทคโนโลยีสารสนเทศมีการมองเห็นและการควบคุมที่จำเป็นสำหรับการบริหารจัดการความเสี่ยง

เชิญร่วมงานสัมมนา NTT DATA Ignite 2025 – Transformation in Action | 15 สิงหาคม ณ ศูนย์สิริกิติ์

NTT DATA ร่วมกับพันธมิตร ขอเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT เข้าร่วมงานสัมมนาใหญ่ประจำปี NTT DATA Ignite 2025 ภายใต้ธีม Transformation in Action เพื่ออัปเดตเทรนด์และเทคโนโลยีด้าน …