Центр поддержки клиентов

Киев: +380(44)300-25-66   Харьков: +380(57)780-03-86   
Москва: +7(499) 404-05-72, USA: +1(646)810-86-61

Поддержка услуг » База знаний » VDS сервера » Как я могу проверить наличие усилителей NTP?
 Как я могу проверить наличие усилителей NTP?
Решение
NTP усиление достигается с помощью запроса monlist. 

Следующая команда определяет, уязвим ли сервер:

ntpdc -nc monlist IP_адрес_сервера

Каждая строка в ответе соответствует одному UDP-пакету с длиной IP-пакета 468.

Решение:
Лучший вариант - отключить monlist на NTP-серверах. Этот тип запроса не является необходимым для синхронизации времени, и у него очень мало вариантов использования. Чтобы отключить этот запрос, вам нужно добавить следующую строку в ntp.conf:

restrict default noquery
Другим вариантом является фильтрация ответных пакетов списка, то есть UDP-пакетов с исходным портом 123 и длиной IP-пакета, равным 468.


Подробности статьи
Cтатья №:236
Создано:16 Sep 2019 5:04 PM
 Назад
 Войти [Пароль утерян] 
Электронная почта:
Пароль:
Запомнить:
 
 Поиск
Главная | Регистрация | Отправить заявку | База знаний | Инструктор | Загрузки
Язык:

Help Desk Software Help Desk Software By Kayako SupportSuite v3.70.02