2014-02-13

http://anond.hatelabo.jp/20140213211201

どうでもいいんだけど、それ以前になんで

デフォルトの設定でUDP任意IPアドレスに対して空いてるんだよ。

普通逆だろ。

公開サーバー場合、指定したIPだけを開けるものであって、なんで指定しているものだけ閉じるFW設定なんだよ。

 

NTPバグじゃなくてiptablesの設定誤りだろ。

NTPに閉じた話じゃなくてLinux全体としてUDPグローバルに対して全通過なんて設定が間違ってる。

 

公開NTPサーバーIPを偽装して総当りでDDoSをNTPサーバーに対してかけられてるっていう意味じゃないよね。

だとするとNTPポートは上位NTPに向けてしか開けないというiptablesの設定が先だとおもうんだが。

なんだろう、何を間違えたことを言ったんだろう。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん
pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy