문제

NTP가 UDP를 기반으로하는 곳을 읽었으며 NTP 통신으로 구축 된 보안이 없으므로 NTP 응답을 쉽게 스푸핑 할 수 있습니다. 사실인가요? 대부분의 서버가 시계를 동기화하기 위해 NTP에 의존하기 때문에 주요 보안 문제가되지 않습니까?

도움이 되었습니까?

해결책

여기에 있습니다 흥미로운 기사 그것은 일부 보안 문제에 대해 이야기하지만, 약간 날짜가있을 수 있지만 잘 읽었을 수도 있습니다.

다른 팁

예, 비교적 쉽고 현재 여러 가지 악용이 있습니다. 대기업은 일반적으로 안전한 시설 내에 위치한 GPS를 통해 NTP 타이밍을 동기화한다는 것을 인식하는 것이 가장 중요합니다. 이것은 원격 공격의 효과를 최소화합니다. 따라서 대부분의 조직에는 로컬 타이밍이없고 종종 원격 서버에 의존하기 때문에 Exploits 및 "Hacking"은 100 개 이하의 시스템을 가진 조직에 더 많은 피해를줍니다.

라이센스 : CC-BY-SA ~와 함께 속성
제휴하지 않습니다 StackOverflow
scroll top