400-638-8808
|
微信公眾號(hào)





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠

在諸多的DDoS攻擊事件中,放大攻擊的流行度占了百分之五十左右,攻擊難度系數(shù)只是占中間部分,但它的影響力較大。這意味著它的防護(hù)和緩解比較復(fù)雜。那么就有人想要知道什么是NTP放大攻擊?NTP的防御措施是怎么樣的呢?接下來小編我就分享下NTP放大攻擊的操作過程以及防御措施。
那首先就要知道什么是NTP呢?
NTP協(xié)議(network time protocol)是計(jì)算機(jī)時(shí)間同步化的一種協(xié)議,它可以使計(jì)算機(jī)與時(shí)鐘源進(jìn)行同步化并且提高精準(zhǔn)度的時(shí)間校正,它主要是采用層次化時(shí)間的分布模型。網(wǎng)絡(luò)體系結(jié)構(gòu)的組成是由主時(shí)間服務(wù)器、從時(shí)間服務(wù)器和客戶機(jī),主時(shí)間服務(wù)器主要布置在根節(jié)點(diǎn),負(fù)責(zé)與高精度時(shí)間源進(jìn)行同步,為其他節(jié)點(diǎn)提供時(shí)間服務(wù),各客戶端由從時(shí)間服務(wù)器經(jīng)主服務(wù)器獲得時(shí)間同步。
其次NTP放大攻擊原理是什么?
NTP協(xié)議是基于UDP協(xié)議的123端口進(jìn)行通信,但是由于UDP協(xié)議的無連接性具有不安全性的缺陷,攻擊者就會(huì)利用NTP服務(wù)器的不安全性能漏洞發(fā)起DDoS攻擊。攻擊者攻擊的步驟是先尋找攻擊對(duì)象或者互聯(lián)網(wǎng)中支持NTP放大攻擊的服務(wù)器資源;然后通過偽造IP地址向NTP服務(wù)器發(fā)送monlist的請(qǐng)求報(bào)文,為了增加攻擊的強(qiáng)度,monlist指令會(huì)監(jiān)控響應(yīng) NTP 服務(wù)器并且將其返回進(jìn)行時(shí)間同步的最近多個(gè)客戶端的IP地址,通常NTP服務(wù)器與大量的客戶端進(jìn)行交互時(shí),一個(gè)不超過64字節(jié)的請(qǐng)求數(shù)據(jù)包可以觸發(fā)100個(gè)482個(gè)字節(jié)響應(yīng)的數(shù)據(jù)包,因此它具有放大數(shù)百倍的功能。從而這些大流量就會(huì)阻塞網(wǎng)絡(luò),導(dǎo)致網(wǎng)絡(luò)不通,造成了分布式拒絕服務(wù)。
然后NTP放大攻擊的防御措施是:
1.對(duì)NTP服務(wù)器進(jìn)行合理的管理和配置,將全部的NTP服務(wù)軟件升級(jí)到最新的版本;
2.在配置文件中添加noquery參數(shù)來限制客戶端的monlist等信息查詢請(qǐng)求;
3.通過防火墻對(duì)UDP試用的123端口進(jìn)行限制,只允許NTP服務(wù)于固定IP進(jìn)行通信;
4.運(yùn)用足夠大的帶寬,硬抗NTP服務(wù)產(chǎn)生的放大型流量攻擊。
5.使用DDoS防御產(chǎn)品,將入口異常訪問請(qǐng)求進(jìn)行過濾清洗,然后將正常的訪問請(qǐng)求分發(fā)給服務(wù)器進(jìn)行業(yè)務(wù)處理。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國云主機(jī) 韓國云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品