Новости IT, хостинга
  Android, Apple, Facebook, Google, Linux, Microsoft, Samsung, Twitter, Интернет, Россия, браузеры, обновление ПО, онлайн-сервисы, операционные системы, планшеты, рынок ИТ, сделки, смартфоны, социальные сети, уязвимости  
  новостей: 10379
  комментариев: 2476

Уязвимость NTP сервиса в ОС Freebsd


Компьютерная команда экстренной готовности США (US-CERT) разместила на своем интернет-сайте предупреждение о набирающих силу DDoS-атаках, использующих серверы синхронизации точного времени для многократного усиления трафика. Зараженные компьютеры отправляют запрос monlist с поддельным IP-адресом отправителя к NTP-серверу. Запрос monlist возвращает список из последних 600 клиентов ntpd. В результате размер ответа во много раз превышает исходный запрос (на загруженных серверах на запрос в 234 байт возвращается ответ в 48 Кб), что позволяет многократно усилить объём трафика, генерируемого в сторону системы жертвы. Проблему усугубляет то, что команда monlist выполняется без аутентификации.

Атаке подвержены версии ntpd до 4.2.7p26 (стабильная сейчас 4.2.6p5).

Соответствующее уведомление о найденной уязвимости было разослано всем нашим клиентам арендующих сервера на базе ОС Freebsd еще 13 января. Пути решения описаны на официальном сайте Freebsd. Клиентам которые предоставили нашей технической поддержке свои root-пароли, уязвимость была устранена силами наших специалистов.

Проверить свой сервер на NTP уязвимость можно выполнив команду:

ntpdc -c monlist адрес_вашего_сервера

Если команда выдает список клиентов, а не «timed out, nothing received», значит система подвержена уязвимости.

Пути решения:

Отключить monlist в файлке ntp.conf. Для этого необходимо добавить строчку с содержимым “disable monitor”

Обновить ntpd до версии 4.2.7p26. В FreeBSD обновите порты и установите ntpd из net/ntp-devel.


  24 февраля 2014 Provisov.Net 679
Версия для печати

← предыдущая новость следующая новость →

Мой комментарий
Ваше имя*:
Email:
Комментарий*:
Зарегистрироваться автоматически: Вы будете зарегистрированы на сайте автоматически при добавлении комментария. Обязательно заполните поле Email для этого.
Сумма чисел 8 и 18*:            


Хостеры (2464)
HostDB (35)
Софт (2640)
Железо (993)
Интернет (1435)
Статистика и аналитика (3324)

Новости по теме
Мы запустили VPS для разработчиков   3v-Hosting

Компания NetAngels запустила официальное мобильное приложение для клиентов на платформе iOS. Теперь управлять VDS-серверами, сайтами, почтовыми ящиками и доменами можно в любое время и из любого места   NetAngels

Новые VDS «ТурбоПро» от NetAngels — это высокочастотные серверы на базе Intel Xeon Gold 6346 с выделенными ядрами, до 64 ГБ RAM и SSD NVMe.   NetAngels

Хостинг-провайдинг традиционно ассоциируется с ежемесячной арендой серверов и постоянными расходами. Однако модель Lifetime Reselling от Host4BTC предлагает альтернативу   HOST4BTC

Компания интегрировала панель управления VDS с сервисами DDoS-GUARD – лидера в области фильтрации интернет-атак. Теперь ваш сайт будет оставаться доступным даже при масштабных DDoS-атаках.   NetAngels

Мы рады представить вам новую линейку тарифных планов VDS ULTRA, оснащенных мощными видеокартами! +1   NetAngels

На подходе 45-я локация — Лихтенштейн!   PQ.Hosting




Отправить сообщение администратору

Сумма чисел 31 и 9*:


Яндекс цитирования
сообщить о неточности