记一次RPCBind 漏洞导致的上传带宽打满

2021-01-29 01:47:55   工作备份

 

早上起来一来公司,观察到服务器服务异常,经常连不上,一查看发现是上传带宽打满导致的,使用

iftop -PB 发现是RPCBind 服务在恶意上传

网上搜索了下是RPCBind漏洞

  1. 远程恶意攻击者利用进行反射放大攻击,导致您的带宽被恶意利用,对第三方发起攻击

又用不上这个服务,手动关闭解决

  1. systemctl stop rpcbind
  2. systemctl stop rpcbind.socket
  3. systemctl disable rpcbind
  4. systemctl disable rpcbind.socket