性能文章>超 360 万台 MySQL 服务器暴露在互联网上>

超 360 万台 MySQL 服务器暴露在互联网上原创

https://a.perfma.net/img/3110416
2年前
226512

网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询,还有超过 130 万台 IPv6 设备也做出了响应(尽管大多与单个 Autonomous System 相关)。关于可访问的 MySQL 实例的数据可在 Accessible MySQL Server Report 中查看。

 

详细的扫描数据如下(自 2022 年 5 月 26 日开始):

 

IPv4 上扫描到的 MySQL 总数:3,957,457
IPv6 上扫描到的 MySQL 总数:1,421,010
IPv4 上可访问的 MySQL 服务器总数:2,279,908
IPv6 上可访问的 MySQL 服务器总数:1,343,993


总体而言,在发现的所有 MySQL services 中有 67% 可以从 Internet 访问(IPv4 和 IPv6)。这意味着,有 360 多万台 MySQL 服务器都很容易成为黑客和勒索者的攻击目标。Shadow Server 解释称,“虽然我们没有检查可能的访问级别或特定数据库的暴露,但这种暴露是应该关闭的潜在攻击面。”

 

按国家 / 地区进行划分的话,其中拥有最多可访问的 IPv4 MySQL 服务器的国家是美国(740.1K)、中国(296.3K)、波兰(207.8K)和德国(174.9K);拥有最多可访问的 IPv6 MySQL 服务器的国家分别是美国(460.8K)、荷兰(296.3K)、新加坡(218.2K)和德国(173.7K)。

CD5F0CE2-8865-492E-9A65-1AEC41A58500.png

1FAD5E0D-A465-48B0-BCC3-C4385F2809E8.png

 

针对想要了解如何安全地部署 MySQL 服务器并消除系统中可能潜伏的安全漏洞的用户,Shadow Server 建议可阅读 MySQL 5.7 Secure Deployment Guide 或 MySQL 8.0 Secure Deployment Guide。

点赞收藏
堆堆

【HeapDump性能社区官方小编】各位堆友们,+微信号perfMa,可以联系上堆堆哦~

请先登录,查看1条精彩评论吧
快去登录吧,你将获得
  • 浏览更多精彩评论
  • 和开发者讨论交流,共同进步
2
1
https://a.perfma.net/img/3110416
堆堆

徽章

【HeapDump性能社区官方小编】各位堆友们,+微信号perfMa,可以联系上堆堆哦~