国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Docker服務(wù)器遭極罕見DDoS惡意軟件感染
2023-09-11 10:32:51 【

針對(duì)Docker服務(wù)器第一批有組織的持久性攻擊正在發(fā)生,這些攻擊是利用DDoS惡意軟件感染來配置錯(cuò)誤的群集。

據(jù)悉,趨勢(shì)科技研究人員表示,這兩個(gè)僵尸網(wǎng)絡(luò)都運(yùn)行XORDDoS和Kaiji惡意軟件毒株版本。而且,兩種惡意軟件操作都有悠久且有據(jù)可查的歷史,尤其是XORDDoS已被發(fā)現(xiàn)在野外使用了很多年。但是,這兩個(gè)DDoS僵尸網(wǎng)絡(luò)通常以路由器和智能設(shè)備為目標(biāo),此前從來沒有針對(duì)過復(fù)雜的云設(shè)置,例如Docker集群。

對(duì)此, Radware的網(wǎng)絡(luò)安全研究人員Pascal Geenens在本周早些時(shí)候通過電子郵件告訴媒體:“ XORDDoS和Kaiji以前曾利用telnet和SSH進(jìn)行傳播,因此我們認(rèn)為Docker是增加僵尸網(wǎng)絡(luò)潛力的新載體,僵尸網(wǎng)絡(luò)就像是是一個(gè)充滿新鮮水果的綠色領(lǐng)域,沒有直接競爭對(duì)手也可以采摘水果。” Geenens補(bǔ)充表示,與IoT設(shè)備相比,Docker容器通常會(huì)提供更多的資源,但它們通常會(huì)在更安全的環(huán)境中運(yùn)行,所以對(duì)于Docker容器執(zhí)行DDoS攻擊還是非常困難的。


DDoS攻擊運(yùn)營商已經(jīng)非常熟悉Docker的系統(tǒng)了。盡管這是他們第一次入侵Docker集群,但Geenens認(rèn)為,黑客經(jīng)常使用Docker來管理自己的攻擊基礎(chǔ)架構(gòu)。因?yàn)镈ocker黑客最常見的來源是使管理接口(API)處于在線狀態(tài)而無需身份驗(yàn)證或受到防火墻的保護(hù),所以對(duì)于希望保護(hù)其服務(wù)器安全的用戶而言,檢查API接口是第一件事。

docker是一個(gè)用Go語言實(shí)現(xiàn)的開源項(xiàng)目,可以讓我們方便的創(chuàng)建和使用容器,docker將程序以及程序所有的依賴都打包到docker container,這樣你的程序可以在任何環(huán)境都會(huì)有一致的表現(xiàn),這里程序運(yùn)行的依賴也就是容器就好比集裝箱,容器所處的操作系統(tǒng)環(huán)境就好比貨船或港口,程序的表現(xiàn)只和集裝箱有關(guān)系(容器),和集裝箱放在哪個(gè)貨船或者哪個(gè)港口(操作系統(tǒng))沒有關(guān)系。Docker本身并不能完全解決分布式DDoS攻擊問題,需要配合其他安全解決方案。

】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇沒有了 下一篇驅(qū)動(dòng)程序安全:驅(qū)動(dòng)程序如何獲取..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800