








案可以参阅《
MEMCACHED DRDoS攻击趋势
》一文。
https://support.ruckuswireless.com/security_bulletins/312
)
代码处理不当造成的,详情可查看公告链接。
-
企业设计软件时,需要对端口连接对象进行身份认证和鉴权,对未授权请求不予响应,或减少响应
-
禁用UDP;不
能禁用时,设计的UDP服务应确保鉴权前,响应数据包不大于请求数据包长
-
没有公网访问需求,不启用公网IP,如有需要,应添加防火墙规则
-
敏感数据传输,要进行加密处理,避免明文传输

本文分享自微信公众号 – 百度安全实验室(BaiduX_lab)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。
{{o.name}}
{{m.name}}
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/tech/blockchain/70109.html