The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Волна DDoS-атак, использующих NTP-серверы для усиления трафика, opennews (??), 15-Янв-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –1 +/
Сообщение от Анонимemail (2), 15-Янв-14, 11:40 
freebsd оперативно, как всегда
Ответить | Правка | Наверх | Cообщить модератору

5. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –1 +/
Сообщение от Аноним (-), 15-Янв-14, 11:57 
В самом свежем выпуске стабильной ветки ntp 4.2.6 проблема не исправлена. Исправления добавлены только в экспериментальной ветке 4.2.7. Поэтому кто виноват, что бага три года не исправлена остаётся под вопросом.
Ответить | Правка | Наверх | Cообщить модератору

7. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +2 +/
Сообщение от Саша (??), 15-Янв-14, 12:12 
БСДуны виноваты с дефолтным конфигом который разрешает все, прямо как в винде, приходи, имей ))
И "исправление" просто меняет конфиг в котором закрыт доступ для всего мира
Ответить | Правка | Наверх | Cообщить модератору

12. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +3 +/
Сообщение от knikeemail (?), 15-Янв-14, 12:20 
>И "исправление" просто меняет конфиг в котором закрыт доступ для всего мира

Вот здесь херню гоните.

Ответить | Правка | Наверх | Cообщить модератору

128. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от nagualemail (ok), 17-Янв-14, 19:37 
>>И "исправление" просто меняет конфиг в котором закрыт доступ для всего мира
> Вот здесь херню гоните.

Он даже не линуксоид ...

Ответить | Правка | Наверх | Cообщить модератору

13. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –2 +/
Сообщение от Пропатентный тролль (?), 15-Янв-14, 12:31 
В деолтной БЗде нтпд отключен. Если админ его включает - должен думать о последствиях. Или как минимум добросовестно реагировать на такие инциденты.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

14. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от бедный буратино (ok), 15-Янв-14, 12:36 
what is "дефолтная бздя"?
Ответить | Правка | Наверх | Cообщить модератору

18. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +5 +/
Сообщение от masakra (ok), 15-Янв-14, 12:55 
cat /etc/defaults/rc.conf | grep ntpd_enable
ntpd_enable="NO"                # Run ntpd Network Time Protocol (or NO).
Ответить | Правка | Наверх | Cообщить модератору

32. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –3 +/
Сообщение от Аноним (-), 15-Янв-14, 14:03 
Это такой systemd с кучей левых сервисов, от которых никак не избавиться.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

113. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +1 +/
Сообщение от Гость (?), 16-Янв-14, 16:56 
Прекрасный комментарий раскрывающий всю "глубину" твоих познаний. Домашнее задание: поставить фрю, загрузиться в неё и написать сюда список "левых сервисов, от которых никак не избавиться".
Ответить | Правка | Наверх | Cообщить модератору

124. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +1 +/
Сообщение от Аноним (-), 17-Янв-14, 04:01 
* Домашнее задание: поставить фрю и установить на нее systemd
fixed
Ответить | Правка | Наверх | Cообщить модератору

38. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +2 +/
Сообщение от Neus (?), 15-Янв-14, 14:28 
> what is "дефолтная бздя"?

вот там она
ftp://ftp.freebsd.org/pub/FreeBSD/releases/amd64/9.2-RELEASE/
:)

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

36. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +4 +/
Сообщение от Аноним (-), 15-Янв-14, 14:10 
> В деолтной БЗде нтпд отключен. Если админ его включает - должен думать
> о последствиях. Или как минимум добросовестно реагировать на такие инциденты.

А что мешало поставлять по умолчанию безопасную конфигурацию? Всего две строчки.
Никаких реальных причин, кроме ламерства мейнтейнера, придумать не могу. Только отмазки.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

44. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +1 +/
Сообщение от Пропатентный тролль (?), 15-Янв-14, 15:03 
Юникс позволяет пользователям стрелять себе в ноги. Он такой...
Ответить | Правка | Наверх | Cообщить модератору

51. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –2 +/
Сообщение от Аноним (-), 15-Янв-14, 15:37 
> Юникс позволяет пользователям стрелять себе в ноги. Он такой...

Вполне ожидаемая отмазка.
Которая не отменяет того факта, что мейнтейнер ntpd во фре - ламер.

Ответить | Правка | Наверх | Cообщить модератору

129. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +1 +/
Сообщение от nagualemail (ok), 17-Янв-14, 19:38 
>> Юникс позволяет пользователям стрелять себе в ноги. Он такой...
> Вполне ожидаемая отмазка.
> Которая не отменяет того факта, что мейнтейнер ntpd во фре - ламер.

А линукс в голову и никто еще не жаловался ...

Ответить | Правка | Наверх | Cообщить модератору

59. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +6 +/
Сообщение от Аноним (-), 15-Янв-14, 15:51 
> Юникс позволяет пользователям стрелять себе в ноги. Он такой...

Ага. Если очередной "умный и квалифицированный" мейнтейнер FreeBSD засунет в какой-нибудь init-скрипт команду rm -rf /*, отмазка будет ровно такой же - надо было смотреть, что запускаешь.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

130. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от nagualemail (ok), 17-Янв-14, 19:39 
>> Юникс позволяет пользователям стрелять себе в ноги. Он такой...
> Ага. Если очередной "умный и квалифицированный" мейнтейнер FreeBSD засунет в какой-нибудь
> init-скрипт команду rm -rf /*, отмазка будет ровно такой же -
> надо было смотреть, что запускаешь.

Это в линуксе такое случилось ?

Ответить | Правка | Наверх | Cообщить модератору

115. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +1 +/
Сообщение от Аноним (-), 17-Янв-14, 01:30 
> Юникс позволяет пользователям стрелять себе в ноги. Он такой...

Но в данном случае - на входе установили самострел. И таки подстрелились. Ибо усиление атаки в 200 раз админу на его серваке с дефолтной конфигой - очевидно совсем не любому админу. А сам по себе ntp в сеть вывешивать ничем таким не криминально. Если бы не такая вот странная реализация.

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

86. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Demo (??), 15-Янв-14, 18:41 
> А что мешало поставлять по умолчанию безопасную конфигурацию? Всего две строчки.
> Никаких реальных причин, кроме ламерства мейнтейнера, придумать не могу. Только отмазки.

Безопасную — это какую? block all?

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

101. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +1 +/
Сообщение от saNdro (?), 15-Янв-14, 20:03 
restrict -6 default kod notrap nomodify nopeer noquery
restrict -4 default kod notrap nomodify nopeer noquery
Ответить | Правка | Наверх | Cообщить модератору

19. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +1 +/
Сообщение от Аноним (-), 15-Янв-14, 13:04 
> И "исправление" просто меняет конфиг в котором закрыт доступ для всего мира

Возможность отключения через конфиг добавлена относительно недавно, в ntp из состава FreeBSD таких настроек ещё не было.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

57. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Аноним (-), 15-Янв-14, 15:45 
У меня restrict noquery блокирует monlist даже в ntpd из Debian oldstable. Нифига себе "недавно"!
Ответить | Правка | Наверх | Cообщить модератору

88. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Demo (??), 15-Янв-14, 18:43 
> У меня restrict noquery блокирует monlist даже в ntpd из Debian oldstable.

И чем это вам на протяжении всех этих лет помогало?


Ответить | Правка | Наверх | Cообщить модератору

68. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Аноним (-), 15-Янв-14, 16:41 
> Возможность отключения через конфиг добавлена относительно недавно, в ntp из состава FreeBSD таких настроек ещё не было.

Фигово вы по-английски читаете. Там написано, что относительно недавно (с версии 4.2.7) оно отключено _в исходном коде_, а для более старых версий нужно использовать restrict.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

46. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –1 +/
Сообщение от xex (?), 15-Янв-14, 15:14 
какой диванный аналитег! Сабж не ставится по-умолчанию, а ставится руками. А если ты что-то ставишь, то ты, разумеется, знаешь, что делаешь. Не так ли, наш великий полиглот?)
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

52. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –3 +/
Сообщение от Аноним (-), 15-Янв-14, 15:39 
> какой диванный аналитег! Сабж не ставится по-умолчанию, а ставится руками. А если
> ты что-то ставишь, то ты, разумеется, знаешь, что делаешь. Не так
> ли, наш великий полиглот?)

Сабж _ставится_ по умолчанию. Его нельзя выкинуть из базовой системы, ввиду ее монолитности.

Ответить | Правка | Наверх | Cообщить модератору

114. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Гость (?), 16-Янв-14, 16:58 
>> какой диванный аналитег! Сабж не ставится по-умолчанию, а ставится руками. А если
>> ты что-то ставишь, то ты, разумеется, знаешь, что делаешь. Не так
>> ли, наш великий полиглот?)
> Сабж _ставится_ по умолчанию. Его нельзя выкинуть из базовой системы, ввиду ее
> монолитности.

Зато ничто не мешает не запускать сервис из базовой системы, а поставить новую версию или нечто другое из портов.

Ответить | Правка | Наверх | Cообщить модератору

116. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Аноним (-), 17-Янв-14, 01:31 
> Зато ничто не мешает не запускать сервис из базовой системы,

Ну да, гениально придумано. Валяться будет, но можно не запускать.

Ответить | Правка | Наверх | Cообщить модератору

125. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от бедный буратино (ok), 17-Янв-14, 05:31 
>> Зато ничто не мешает не запускать сервис из базовой системы,
> Ну да, гениально придумано. Валяться будет, но можно не запускать.

и? ситуация "срочно понадобилась, но нет" гораздо проблемнее, чем "есть, но валяется без дела". или лишних 10 мб диск жмут?


Ответить | Правка | Наверх | Cообщить модератору

106. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  –2 +/
Сообщение от bab (?), 16-Янв-14, 03:01 
Вот тут Вы батенька полную херню несете! Даже если имеется какой то там default конфиг, это файл прежде всего рекомендательного характера, а не руководство к запуску по умолчанию. Прежде чем что то запустить, нужно документацию читать и настраивать все согласно своих нужд, а не поступать по Вашему образу и подобию. Сам Unix не прощает безалаберности и безграмотности, тем и хорош что развивает МОЗГ а не деградирует его! Думать, анализировать и на основе выводов принимать решения - основное отличие человека от остальных биологических организмов в природе.  
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

132. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Аноним (-), 19-Янв-14, 16:28 
> БСДуны виноваты с дефолтным конфигом который разрешает все, прямо как в винде,
> приходи, имей ))
> И "исправление" просто меняет конфиг в котором закрыт доступ для всего мира

BSD BSD рознь.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

15. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +5 +/
Сообщение от Аноним (-), 15-Янв-14, 12:44 
> freebsd оперативно, как всегда

Какой тонкий сарказм. Ну да, атака лишь пару лет как под внимание ALL попала.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

34. "Волна DDoS-атак, использующих NTP-серверы для усиления трафи..."  +/
Сообщение от Аноним (-), 15-Янв-14, 14:07 
> freebsd оперативно, как всегда

Не прошло и двух лет, ага.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру