Memcrashed – Amplification Attacks UDP 11211
Pada beberapa hari yang lalu ketika artikel ini dibuat, terdapat sebuah permasalahan perihal keamanan jaringan internet. Permasalahan tersebut adalah ada beberapa web server baik di indonesia maupun diluar negeri yang sempat ‘down’ karena adanya serangan DDoS (Distributed Denial of Service). Untuk jenis serangan DDOS kali ini sedikit berbeda dengan umumnya, termasuk metode baru dalam melakukan serangannya sehingga banyak firewall/keamanan web server yang tidak bisa mendeteksi trafiknya.
Dan DDoS ini dikenal dengan sebutan Memcrashed, dimana penyerang melakukan eksploitasi protokol UDP port 11211 yang digunakan oleh servis Memcached dari webserver. Memchaced merupakan sebuah teknologi yang digunakan untuk sistem penyimpanan dan distribusi data dalam memory server. Semakin dinamisnya aplikasi dan web maka akan mengalami kendala dan memperlambat systemnya sendiri ketika harus mengambil (load) data dari database secara langsung karena semakin seringnya melakukan proses baca-tulis di storage. Sebagai solusi bisa digunakan memcached server sehingga beban untuk mengambil data dari database menjadi ringan. Penggunaan memcahed ini sudah diimplementasikan di banyak webserver termasuk website-website besar, diantaranya seperti:
- Youtube
- Wikipedia
- Flickr
- LiveJournal
- Digg
Bagaimana pola penyerangan Memcrashed?
Sumber gambar https://ddosmon.net/insight/
Sumber gambar https://blog.cloudflare.com/
Sumber gambar https://blog.cloudflare.com/
- Penggunaan Memcached
Jika menggunakan servis memcahced pada webserver maka untuk keamanannya bisa dimatikan untuk protokol UDP dari memcached sehingga service hanya berjalan di protokol transport TCP.
https://github.com/memcached/memcached/wiki/ConfiguringServer#udp
- Firewall Filtering
Karena serangan Memcrashed UDP 11211 ini melalui media jaringan, maka cara berikutnya kita bisa melakukan firewall filtering di sisi networking. Dan memang lebih bagusnya lagi jika kita melakukan instalasi servis memcached atau web server ‘dibawah’ perangkat firewall.
Secara default memcached open/listen port (TCP/UDP 11211) hanya di localhost pada sebagian besar sistem operasi Linux, namun ada beberapa distro yang defultnya juga open/listen di setiap interfacenya.
Untuk konfigurasi firewall kita harus melakukan filtering terhadap trafik ‘ingress’ maupun ‘egress’ protokol UDP port 11211 dari jaringan public. Contoh disini adalah konfigurasi rule firewall filter dengan menggunakan MikroTik.
Sumber:
- http://www.mikrotik.co.id
The post Memcrashed – Amplification Attacks UDP 11211 appeared first on Cara PDKT, Cara menjadi pria idaman, Cara memikat hati wanita.