2014-02-13

http://anond.hatelabo.jp/20140213211201

どうでもいいんだけど、それ以前になんで

デフォルトの設定でUDP任意IPアドレスに対して空いてるんだよ。

普通逆だろ。

公開サーバー場合、指定したIPだけを開けるものであって、なんで指定しているものだけ閉じるFW設定なんだよ。

 

NTPバグじゃなくてiptablesの設定誤りだろ。

NTPに閉じた話じゃなくてLinux全体としてUDPグローバルに対して全通過なんて設定が間違ってる。

 

公開NTPサーバーIPを偽装して総当りでDDoSをNTPサーバーに対してかけられてるっていう意味じゃないよね。

だとするとNTPポートは上位NTPに向けてしか開けないというiptablesの設定が先だとおもうんだが。

なんだろう、何を間違えたことを言ったんだろう。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん