Команда Red Hat выпустила рекомендации по смягчению уязвимости memcached

Команда Red Hat выпустила рекомендации по смягчению уязвимости memcached

Команда Red Hat выпустила рекомендации по смягчению уязвимости memcached

Команда Red Hat сообщила, что она осведомлена о серьезной угрозе атак DDoS, использующих уязвимость memcached в серверах, открытых на доступ извне. Также специалисты опубликовали ряд рекомендаций для пользователей, которые желают снизить воздействие этой бреши.

Прежде всего, грамотная настройка брандмауэра. Только в очень редких случаях сервер memcached должен быть доступ извне по Сети. Эксперты призывают пользователей установить брандмауэр, чтобы обеспечить доступ к серверам memcached только из локальной сети.

Не допускайте внешний трафик на порты, используемые memcached (например, на 11211, который используется по умолчанию). К примеру, фаервол Red Hat Enterprise Linux не разрешает доступ к этому UDP-порту в конфигурации по умолчанию.

Во-вторых, отключить UDP.

«Если вам не требуется использовать UDP для memcached, мы настоятельно рекомендуем переключиться на TCP-соединения для вашего сервера (для этого надо добавить "-U 0" в переменную OPTIONS в /etc/sysconfig/memcached). Если вам требуется использование UDP, а также необходим удаленный доступ к серверам memcached, рекомендуется настроить брандмауэр для разрешения соединений только с доверенных хостов», — пишет команда Red Hat.

Ниже приведен пример файла /etc/sysconfig/memcached с отключенным UDP:

PORT="11211"
USER="memcached"
# max connection 2048
MAXCONN="2048"
# set ram size to 2048 - 2GiB
CACHESIZE="4096"
# disable UDP and listen to loopback ip 127.0.0.1
OPTIONS="-U 0 -l 127.0.0.1"

Более подробные рекомендации по правильной конфигурации memcached специалисты Red Hat опубликовали здесь.

Напомним, что в конце февраля мы сообщали, что утилита для кеширования memcached используется для DDoS-атак. А в пятницу стало известно о крупнейшей в истории DDoS-атаке, совершенной на Github, в которой как раз использовалась уязвимость memcached.

Российским операторам разрешат запускать 5G на оборудовании для 4G

«Билайн», «Мегафон», МТС и Т2 смогут разворачивать сети 5G на уже работающих базовых станциях и частотах, ранее выделенных под LTE. Соответствующий проект Минцифры подготовило для Государственной комиссии по радиочастотам после обсуждения с операторами и ведомствами.

Ключевое слово — технологическая нейтральность. Операторы получат право использовать для 5G имеющиеся диапазоны 4G, а также действующее иностранное оборудование, установленное до 1 сентября 2026 года.

Это позволит не ждать полного строительства новой инфраструктуры и запустить связь пятого поколения значительно быстрее.

Дополнительно операторам планируют выделить полосы в диапазоне 4,63-4,99 ГГц. Они предназначены для высокопроизводительных сетей и новых сервисов, включая промышленные решения. Правда, чудес с покрытием ждать не стоит: такие частоты обеспечивают высокую скорость, но хуже распространяются на большие расстояния и через препятствия.

Первые коммерческие услуги 5G должны появиться в городах с населением более миллиона человек не позднее 31 декабря 2027 года. До 2031-го сети в новом диапазоне будут поэтапно разворачивать в наиболее популярных локациях мегаполисов. Сначала пятое поколение доберётся до центров городов, деловых кварталов и мест с высокой нагрузкой, а уже потом, возможно, и до остальных.

Одновременно с 2027 года начнётся переход на российские базовые станции. Полностью завершить его операторы должны до конца 2031-го.

Таким образом, отечественный 5G стартует не с чистого листа, а на плечах существующих сетей и иностранного железа. Зато ждать идеального технологического будущего ещё пять лет не придётся: сначала запустят как есть, а импортозамещать будут уже по дороге.

RSS: Новости на портале Anti-Malware.ru