美文网首页
二十八、拒绝服务--(7)NTP放大攻击

二十八、拒绝服务--(7)NTP放大攻击

作者: cybeyond | 来源:发表于2018-09-14 17:16 被阅读0次

1、网络时间协议

  • 保证网络设备时间同步
  • 电子设备互相干扰导致时钟差异越来越大
  • 影响应用正常运行、日志审计不可信
  • 服务端口UDP 123

2、攻击原理

  • NTP服务提供monlist(MON_GETLIST)查询功能(监控NTP服务器的状况)
  • 客户端查询时,NTP服务器返回最后同步时间的600个客户端IP(每6个IP一个数据包,最多100个数据包,放大约100倍)
    使用此monlist查询,1次查询能返回其他最多600个客户端的查询时间,因此会放大100(每6个为1个包)倍

相关文章

网友评论

      本文标题:二十八、拒绝服务--(7)NTP放大攻击

      本文链接:https://www.haomeiwen.com/subject/vjnogftx.html