400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術
易管理 免維護

在諸多的DDoS攻擊事件中,放大攻擊的流行度占了百分之五十左右,攻擊難度系數(shù)只是占中間部分,但它的影響力較大。這意味著它的防護和緩解比較復雜。那么就有人想要知道什么是NTP放大攻擊?NTP的防御措施是怎么樣的呢?接下來小編我就分享下NTP放大攻擊的操作過程以及防御措施。
那首先就要知道什么是NTP呢?
NTP協(xié)議(network time protocol)是計算機時間同步化的一種協(xié)議,它可以使計算機與時鐘源進行同步化并且提高精準度的時間校正,它主要是采用層次化時間的分布模型。網(wǎng)絡體系結構的組成是由主時間服務器、從時間服務器和客戶機,主時間服務器主要布置在根節(jié)點,負責與高精度時間源進行同步,為其他節(jié)點提供時間服務,各客戶端由從時間服務器經(jīng)主服務器獲得時間同步。
其次NTP放大攻擊原理是什么?
NTP協(xié)議是基于UDP協(xié)議的123端口進行通信,但是由于UDP協(xié)議的無連接性具有不安全性的缺陷,攻擊者就會利用NTP服務器的不安全性能漏洞發(fā)起DDoS攻擊。攻擊者攻擊的步驟是先尋找攻擊對象或者互聯(lián)網(wǎng)中支持NTP放大攻擊的服務器資源;然后通過偽造IP地址向NTP服務器發(fā)送monlist的請求報文,為了增加攻擊的強度,monlist指令會監(jiān)控響應 NTP 服務器并且將其返回進行時間同步的最近多個客戶端的IP地址,通常NTP服務器與大量的客戶端進行交互時,一個不超過64字節(jié)的請求數(shù)據(jù)包可以觸發(fā)100個482個字節(jié)響應的數(shù)據(jù)包,因此它具有放大數(shù)百倍的功能。從而這些大流量就會阻塞網(wǎng)絡,導致網(wǎng)絡不通,造成了分布式拒絕服務。
然后NTP放大攻擊的防御措施是:
1.對NTP服務器進行合理的管理和配置,將全部的NTP服務軟件升級到最新的版本;
2.在配置文件中添加noquery參數(shù)來限制客戶端的monlist等信息查詢請求;
3.通過防火墻對UDP試用的123端口進行限制,只允許NTP服務于固定IP進行通信;
4.運用足夠大的帶寬,硬抗NTP服務產(chǎn)生的放大型流量攻擊。
5.使用DDoS防御產(chǎn)品,將入口異常訪問請求進行過濾清洗,然后將正常的訪問請求分發(fā)給服務器進行業(yè)務處理。
天下數(shù)據(jù)手機站 關于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務代理北京新網(wǎng)數(shù)碼信息技術有限公司的產(chǎn)品