Windows远程桌面服务器现在用于放大DDoS攻击
admin
2023-08-03 04:08:09
0

Windows 11 Pro ISO文件在哪下载最新版?如何下载原装纯净版Win11 ?点击进入   持续更新!

DDoSDDoS

Windows远程桌面协议(RDP)服务器现在被DDoS租用服务滥用,以放大分布式拒绝服务(DDoS)攻击。

Microsoft RDP服务是在TCP / 3389和/或UDP / 3389上运行的内置Windows服务,使经过身份验证的远程虚拟桌面基础结构(VDI)访问Windows服务器和工作站。

通过针对启用了UDP / 3389的RDP的Windows服务器,利用这种新的UDP反射/放大攻击向量的攻击,放大比例为85.9:1峰值为〜750 Gbps

根据今天早些时候发布的Netscout咨询,大约14,000台易受攻击的Windows RDP服务器可以通过Internet进行访问 。

虽然起初它仅由高级威胁参与者使用,但此新发现的DDoS放大向量现在已由DDoS引导程序使用。

“像通常使用更新的DDoS攻击媒介的情况一样,在高级攻击者开始使用定制的DDoS攻击基础结构后,似乎已经对RDP反射/放大进行了武器化,并添加到所谓的booter /强调DDoS租用服务,使普通攻击者无法承受。” Netscout说。

威胁参与者,黑客主义者或恶作剧者会使用这种平台,而没有技能或时间来投资来建立自己的DDoS基础架构。

他们出于各种原因租用引导程序的服务,以针对服务器或站点的方式发起大规模DDoS攻击,从而触发拒绝服务的行为,通常会使其瘫痪或造成中断。

缓解措施

受放大器滥用而使Windows RDP服务器受到攻击的组织可能会完全关闭远程访问服务,以及“由于传输容量消耗,状态防火墙的状态表耗尽,负载平衡器等导致的其他服务中断”。

虽然过滤UDP / 3389上的所有流量可以缓解此类攻击,但这也可能导致合法连接和流量被阻止,包括RDP会话答复。

为了适当地减轻此类攻击的影响,组织可以完全禁用Windows RDP服务器上基于UDP的易受攻击的服务,也可以将服务器移到VPN集中器网络设备之后,使其仅通过VPN可用。

因此,还建议风险组织为面向公众的服务器实施DDoS防御,以确保它们可以正确响应传入的RDP反射/放大DDoS攻击。

在2019年,Netscout还观察到DDoS攻击滥用了macOS服务器上运行的Apple远程管理服务(ARMS)作为反射/放大向量。

当时发现的滥用ARMS的DDoS攻击达到了70 Gbps的峰值,放大率为35.5:1。

中钢协提供 指导, 就如何避免成为DDoS攻击的受害者,如何检测DDoS攻击,以及什么行动,同时采取DDoSed。

下载最新版Windows 11 Pro ISO文件:点击进入   持续更新原装纯净版Win11 

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...