ADPT

แจกฟรีเครื่องมือ Memfixed ป้องกัน Memcached DDoS

หลังจากที่ Corero Network Security ออกมาเปิดเผยถึง Kill Switch ที่ช่วยให้บริษัทต่างๆ สามารถปกป้องเว็บไซต์ของตนจากการโจมตีแบบ Amplification DDoS ที่ใช้ Memcached Server ปั๊มทราฟฟิกได้ ล่าสุด Amir Khashayar Mohammadi นักวิจัยด้านความมั่นคงปลอดภัยได้นำแนวคิดมาพัฒนาเป็นเครื่องมือสำหรับให้ทุกคนสามารถนำไปใช้งานได้จริงแล้ว

เครื่องมือดังกล่าวมีชื่อว่า Memfixed ถูกพัฒนาขึ้นมาโดยใช้ภาษา Python ซึ่งเครื่องมือดังกล่าวจะใช้วิธีการส่งคำสั่ง “flush_all” ไปยัง Memcached Server ทั้งหมดที่ถูกใช้โจมตีแบบ DDoS มายังระบบของเหยื่อ โยคำสั่ง flush_all นี้จะเป็นการล้างข้อมูลทั้งหมด (ทั้ง Key และค่าที่เก็บไว้) ที่เก็บอยู่ใน Cache รวมไปถึง Payload อันตรายที่ถูกใช้โจมตีแบบ DDoS ด้วย นอกจากนี้ สำหรับสายโหด Memfixed ยังรองรับการส่งคำสั่ง “shutdown” สำหรับปิด Memcached Daemon ได้ด้วยเช่นกัน

Mohammadi ให้เหตุผลว่า ที่พัฒนา Memfixed ขึ้นมาเนื่องจากผู้ให้บริการ Memcached Server หลายรายไม่ยอมอัปเดตแพตช์หรือปิดการให้บริการผ่าน UDP ส่งผลให้บริษัทที่ไม่รู้อิโหน่อิเหน่อาจตกเป็นเหยื่อของการโจมตีได้ อย่างไรก็ตาม ผู้ที่นำเครื่องมือ Memfixed นี้ไปใช้ควรพึงระลึกไว้ว่า อาจเสี่ยงถูกดำเนินคดีตามกฏหมายได้ เนื่องจากกำลังเข้าถึงเครื่องเซิร์ฟเวอร์ที่ตนเองไม่ได้เป็นเจ้าของ รวมไปถึงทำการแก้ไขการทำงานโดยไม่ได้รับอนุญาต ดังนั้นแล้ว แนะนำว่าก่อนใช้งาน ควรแจ้งความและติดต่อที่ปรึกษาด้านกฎหมายเสียก่อน

ผู้ที่สนใจสามารถดาวน์โหลด Memfixed ไปศึกษาและทดลองใช้ได้ที่: https://github.com/649/Memfixed-Mitigation-Tool

ที่มาและเครดิตรูปภาพ: https://www.bleepingcomputer.com/news/security/memfixed-tool-helps-mitigate-memcached-based-ddos-attacks/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Microsoft เปิดให้ทดลองโหมดเพิ่มความปลอดภัยบน Microsoft Edge

Microsoft เปิดให้ทดลองโหมด Super Duper Secure Mode เพิ่มความปลอดภัยบน Microsoft Edge

NSA และ CISA ออกคำแนะนำเรื่อง Kubernetes Security

NSA และ CISA ได้ร่วมกันออกเอกสารจำนวน 52 หน้า เพื่อให้คำแนะนำสำหรับการสร้างความมั่นคงปลอดภัยในการใช้งาน Kubernetes