Вопросы безопасности при использовании NTP-сервера

1931
Ilari Kajaste

Какие соображения безопасности следует учитывать при использовании NTP-сервера для синхронизации времени? В Википедии перечислено, что нет известных уязвимостей с высокой степенью риска, но есть ли слабые места с меньшей степенью риска, о которых следует знать?

Кроме того, есть ли особые проблемы при использовании серверов пулов NTP ?

0

1 ответ на вопрос

1
Darren Hall

Документ написан для квалификации GIAC с углубленным анализом безопасности NTP.

Обзор НТП, что немного менее многословным.

Поэтому NTP уязвим к угрозам безопасности, будь то злонамеренный хакер, который хочет изменить временную метку для совершения мошенничества или DDoS-атаки (распределенный отказ в обслуживании - обычно вызванный вредоносным вредоносным ПО, которое наводняет сервер трафиком), блокирующим доступ к серверу.

Что касается серверов пула, помните, что они являются добровольными серверами.

Из того, что я читал в прошлом, если у вас нет срочных задач, самый высокий риск - это DDOS.

Я думаю, что DDOS повлияет на сам сервер NTP, а не на сервер, синхронизирующийся с сервером NTP. joeqwerty 14 лет назад 0
http://www.cis.udel.edu/~mills/database/brief/autokey/autokey.ppt Миллс является первоначальным автором NTP. В своем PowerPoint он указывает, что - Злоумышленник может генерировать пакеты быстрее, чем сервер, сеть или клиент могут их обрабатывать, особенно если они требуют дорогостоящих криптографических вычислений. Darren Hall 14 лет назад 0

Похожие вопросы