Memcached — это система кеширования базы данных для ускорения работы веб-сайтов и сетей. Особенности системы позволяют использовать сервер memcached для «отраженных» (reflection) DDoS-атак с амплификацией: злоумышленник подделывает запросы к уязвимому UDP-серверу memcached, который в ответ направляет к серверу-жертве большой объем трафика.
Использование memcached позволяет злоумышленникам достигать коэффициента амплификации более 51 000 — в ответ на 15-байтовый запрос уязвимый сервер может отправить ответ размером 750 килобайт. На пике своей популярности в 2018 году memcached-атаки дважды побили антирекорд по объему вредоносного трафика — пиковая мощность атак составила 1.3 и 1.7 терабита в секунду.