Ukrnames Support

Тел: +380(44)300-25-66, +380(57)782-03-86  
+1(646)810-86-61

Підтримка послуг » База знань » VDS-сервери » Як я можу перевірити наявність ампліфікатора NTP?
 Як я можу перевірити наявність ампліфікатора NTP?
Рішення
NTP посилення досягається за допомогою запиту monlist.

Наступна команда визначає, чи вразливий сервер:

ntpdc -nc monlist IP_адреса_сервера

Кожен рядок відповідає одному UDP-пакету з довжиною IP-пакета 468.

Рішення:
Найкращий варіант - відключити monlist на NTP-серверах. Цей тип запиту не є необхідним для синхронізації часу, і він має дуже мало варіантів використання. Щоб вимкнути цей запит, вам потрібно додати наступний рядок до ntp.conf:

restrict default noquery
Іншим варіантом є фільтрація пакетів у відповідь списку, тобто UDP-пакетів з вихідним портом 123 і довжиною IP-пакета, рівним 468.


Деталі статті
Стаття №:236
Створено:16 Sep 2019 5:04 PM
 Назад
 Увійти [Пароль втрачено] 
Електронна пошта:
Пароль:
Запам'ятати:
 
 Пошук
Головна | Реєстрація | Відправити заявку | База знань
Мова:

Програмне забезпечення служби підтримки  SupportSuite v3.70.02