- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Вечер добрый,
Надо патчить NTP , ессесно тем , кто в курсе что это :D
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5211
https://isc.sans.edu/forums/diary/NTP+reflection+attack/17300
С Уважением,
Спасибо, как раз вчера сервер одного из клиентов стал отдавать 120Мбит/сек с полным беспределом по 123 порту. Проблему решили.
Тоже столкнулся с этой проблемой на своем сервере. Обновил ntpd и поправил его конфиг, запретив подключения к нему извне.
gagarin123, а зачем вы вообще из своего сервера сделали публичный ntp ?
Как я понимаю, проблема не затрагивает обычные не тронутые ручками конфигурации. Там noquery и так присутствует.
Да вот как раз именно затрагивает, дефолтные конфигурации (freebsd 9.2 к примеру)
gagarin123, а зачем вы вообще из своего сервера сделали публичный ntp ?
Как я понимаю, проблема не затрагивает обычные не тронутые ручками конфигурации. Там noquery и так присутствует.
Хотел было написать, что у меня и была дефолтная конфигурация, но пока писал вспомнил, как несколько лет назад была задача поднять сервер точного времени с возможностью подключения к нему одной организации, которая находилась за файрволами/проксями. Необходимость вскоре отпала, а сервер ntp, видимо, так и остался публичным.
Да вот как раз именно затрагивает, дефолтные конфигурации (freebsd 9.2 к примеру)
Ну и ок. Так и победим красную заразу.
В тех, которые я проверил - дебиане, убунте и centos, не затрагивает.
если у меня наружу открыт только ssh и http порты - можно не бояться?
foxi, не очень точно описываете настройку. Возможно забыли про udp. DNS исходящий же как-то у вас работает.
Если можете получить время с сервера с помощью например программы ntpq - значит надо закрывать или перенастраивать.
Просто запустите на ДРУГОМ сервере :
ntpq <IP.Проверяемого.Сервер.А>
потом
cv
Если будет что-то ответ и кроме таймаута и если вы беспокоитесь о трафике, не хотите допускать соучастие своего сервера в ddos-атаках (потому что опасности взлома нет), то стоит принять меры.