7月9日訊 網絡安全公司 Rapid7 近日發布的《2018國家暴露指數報告》顯示,全球端口暴露最嚴重的十個國家為美國、中國、加拿大、韓國、英國、法國、荷蘭、日本、德國和墨西哥,其中美國暴露的情況最嚴重,其次為中國。
中國1400萬服務器暴露原因
中國有超過3.4億個 IPv4 地址,Rapid7 的研究人員發現中國有約1400萬臺服務器對掃描有響應。
報告指出,中國暴露嚴重的主要原因在于缺乏加密服務,這使被動的監控和針對不安全明文協議的主動攻擊成為可能。從這方面來看,中國的 Web 服務器數量遠不及其他國家,且加密 Web 的比率為26%,遠遠低于 Rapid7 期望的35%。
Rapid7 指出,由于中國人傾向于使用中國托管的網站,而非國際托管服務,因此這一點會帶來麻煩。同樣,中國的加密 Shell 比率為58%,遠遠低于與之經濟實力相當國家的平均水準(75%),更易遭受類似 Mirai 僵尸網絡的攻擊。
180萬數據庫端口暴露
報告指出,中國的數據庫暴露程度驚人,有180萬個響應的數據庫服務端口。將數據庫服務器直接暴露在互聯網中較為糟糕,因為數據庫服務器不具有內置速率限制措施,因此難以阻止針對這些密碼的暴露破解攻擊。
2018端口暴露國家(地區)排名情況
其他報告發現
報告結果顯示,有1300萬暴露的端點允許直接訪問數據庫,其中一半的端點與 MySQL 有關,其次是 PostgreSQL、Oracle DB、Microsoft SQL Server、Redis、DB2 和 MongoDB 端點。
自2017年 WannaCry 勒索病毒攻擊之后,盡管暴露的 Microsoft SMB 服務器數量大幅下降,但如今仍有約50萬臺暴露的 Microsoft SMB 服務器,其主要位于美國、中國***地區、日本、俄羅斯和德國。
謹防DDoS 放大攻擊
DDoS 放大攻擊仍是損害企業的一項強大技術,且可為更復雜的攻擊打掩護。盡管目前暴露的 Memcached 服務器(基于UDP)數量不到4000臺,但卻存在約4萬臺未打補丁的過時 Memcached 服務器,這些服務器隨時可能被利用發起大規模 DDoS 攻擊。
-
服務器
+關注
關注
12文章
9342瀏覽量
86198 -
數據庫
+關注
關注
7文章
3855瀏覽量
64792
原文標題:全球端口暴露指數:中國第二
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
如何保障云服務器數據庫的安全與穩定
買云數據庫要購買服務器嗎?答案在這里
避坑指南:云服務器數據庫購買方法全攻略
服務器數據恢復—raid5陣列上層win系統+oracle數據庫數據恢復案例
一般企業購買云服務器帶數據庫嗎?
Looker Studio連接器:一個連接器從多個數據庫和云應用獲取數據
![Looker Studio連接<b class='flag-5'>器</b>:一個連接<b class='flag-5'>器</b>從多個<b class='flag-5'>數據庫</b>和云應用獲取<b class='flag-5'>數據</b>](https://file1.elecfans.com/web3/M00/04/AF/wKgZO2d3OMyAashgAAAVojZpcWo350.png)
香港云服務器怎么部署MySQL數據庫?
云數據庫和云服務器哪個便宜一些?
有云服務器還需要租用數據庫嗎?
應用和數據庫部署在不同的物理服務器上有什么優點?
數據庫數據恢復—數據庫所在分區空間不足導致sqlserver故障的數據恢復案例
![<b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—<b class='flag-5'>數據庫</b>所在分區空間不足導致sqlserver故障的<b class='flag-5'>數據</b>恢復案例](https://file.elecfans.com/web2/M00/A5/1F/pYYBAGRd7l6AFn25AAQyenpNuoc061.png)
評論