情報セキュリティ講座(113) NTPリフレクション
NTP(Network Time Protocol)は、ネットワーク内で時刻を同期させるためのプロトコルですが、UDPが使用されるため、IPスプーフィングが行われやすくなります。そして、NTPはmonlist という、サーバの状態を問い合わせる機能があり、パケットサイズを肥大化させることができます。大量の通信をはっせいさせることで、サービスを低下させるという攻撃が可能となります。
このような攻撃に対して、monlistを無効化するという対策があります。
投稿者プロフィール
![小笠原 裕](https://www.ogasawara-office.net/wp-content/uploads/2020/08/小笠原裕_20200814-150x150.jpg)
最新の投稿
ITプロジェクトマネジメント2024.06.18メキシコでのITプロジェクト支援
事務所2024.06.16青龍
バラの街2024.06.15バラの花がら摘み
バラの街2024.06.09地元小学校 バラの花がら摘み