D-Link neapdairumas privedė iki DDoS atakų

Paneveziobalsas
1 Min Read

Praeitą savaitę, Poul-Henning Kamp, vienas iš FreeBSD kūrėjų, o taip pat pirmojo lygio NTP-serverio, esančio Danijoje administratorius savo atvirame laiške apkaltinio D-Link kompaniją dėl didelių jo serverio apkrovų.

Problemos esmė tame, kad kompanija D-Link savo įrangos produktuose naudoja sąrašą iš maždaug 50 ntp serverių, kuriame yra ir stratum-I serveriai, kurių vadovų niekas neatsiklausė dėl galimybės juos naudoti. Paaiškėjo, kad 75-90 procentų tinklo srauto (3.2 mln užklausų į dieną, 37 užklausos per sekundę) į Poul-Henning Kamp NTP serverį yra siunčiami D-Link įrenginių.

Problema buvo aptikta dar 2005 metais, tačiau kompanija niekaip nesureagavo į Poul-Henning Kamp kreipimąsį, kas privertė jį parašyti atvirą laišką.

Komentaras: Nors daugelis skaitydami matyt pagalvojote “kodėl gi jis neužblokuoja nereikalingų vartotojų fajervolu” ar panašiai, tačiau esmė tame, kad NTP serverių naudojime yra tam tikra etika (apie tai kalba netgi įvairių nix manualai), juolab, kad stratum-I įranga kainuoja brangiai, ir tokių serverių tinkle nėra daug, o paprastų sistemų laikrodžiams sinchronizuoti geriausiai tinka antro-trečio lygio stratum serveriai.


Critical.lt

TAGGED:
Share This Article

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *