NTP组件DDoS攻击漏洞通知

简介:

尊敬的阿里云用户:

我们提醒您,云盾安全体检功能检测到您服务器上的NTP组件存在可被用做ddos攻击的漏洞。由于问题较为严重,为保证您业务的安全,建议您尽快修复。

漏洞描述

NTP是时间同步协议,低版本默认配置存在漏洞可被利用ddos攻击。

漏洞危害:

NTP Reply Flood Attack (NTP反射型ddos攻击) 简称NTP Flood NTP 放大+反射攻击。攻击者利用monlist 功能,获得大量 NTP 服务器的monlist回包,从而阻塞带宽。

修复方案:

此漏洞在4.2.7以前版本均默认存在。所以将 NTP 服务器升级到 4.2.7p26或更高版本,当前最新版本为4.2.7p455。下载地址:http://www.ntp.org/downloads.html

如果您依然需要用4.2.7以前版本,可在ntp.conf文件中增加disable monitor选项来禁用 monlist 功能。

 

阿里云计算

2014年8月5日

相关文章
|
18天前
|
监控 负载均衡 安全
什么是DDoS攻击及如何防护DDOS攻击
通过上述防护措施,企业和组织可以构建全面的DDoS防护体系,有效抵御各类DDoS攻击,确保网络和服务的稳定运行。
109 10
|
3月前
|
网络协议 安全 网络安全
如何识别DDOS攻击模式?
【10月更文挑战第12天】如何识别DDOS攻击模式?
124 18
|
3月前
|
监控 网络协议 网络安全
识别DDoS攻击
【10月更文挑战第12天】识别DDoS攻击
86 16
|
3月前
|
网络协议 安全 网络安全
DDoS攻击有哪些常见形式?
【10月更文挑战第13天】DDoS攻击有哪些常见形式?
335 14
|
2月前
|
数据采集 边缘计算 安全
高防CDN防御ddos攻击的效果怎么样
如在线购物、支付及娱乐。然而,随着企业价值和知名度提升,它们可能遭受竞争对手或黑客的DDoS攻击,即通过大量僵尸网络使目标服务器过载,导致服务中断,造成经济损失和声誉损害。针对这一挑战,天下数据推出的高防CDN不仅具备传统CDN的加速功能,还能有效抵御DDoS攻击,保护企业网络安全。
58 0
|
3月前
|
安全 网络协议 网络安全
DDoS攻击的模式
【10月更文挑战第13天】DDoS攻击的模式
96 12
|
3月前
|
监控 安全 网络协议
DDoS攻击
【10月更文挑战第12天】DDoS攻击
140 12
|
3月前
|
监控 安全 JavaScript
DDoS攻击趋势令人担忧,安全防御体系构建指南
DDoS攻击趋势令人担忧,安全防御体系构建指南
86 1
|
2月前
|
网络协议 安全 物联网
网络安全涨知识:基础网络攻防之DDoS攻击
网络安全涨知识:基础网络攻防之DDoS攻击
95 0
|
3月前
|
人工智能 安全 网络协议
如何防御DDoS攻击?教你由被动安全转变为主动安全
如何防御DDoS攻击?教你由被动安全转变为主动安全
516 0