Re: ntp server

Cristiano Deana <[email protected]>
Newsgroups gmane.os.freebsd.italian.aiuto
Message-ID <CAOQnpdc1a7U8JdbJey2RzWc3EKRnrAAc71FQkff=e06QOj6vOA@mail.gmail.com>
Il kos e il discard sono due cose diverse.
Sì, il kos va all'ip sbagliato, quindi quello se ne frega, mentre il
discard ha dei limiti (sto usando per ora quelli di default) che
*avrebbero dovuto*, appunto, evitare il ripetersi del problema.

Quando venerdì sera ho ricominciato a buttar fuori bytes che manco
apple durante il lancio di iOS, allora ho intuito che non funziona.

In giro c'è qualcosa, qualcuno sta cercando di capire, ma soprattutto
ci sono 2000 soluzioni. 1950 di esse sono "rotfl sulla mia debian
servo ben 5 pc in lan e non ho problemi" "ma allora quello si sta
dossando da solo?" "metti il firewall" "chiudi il servizio" "dove
trovo lo script per fare il flood". Poi ci sono i restanti 50 che sono
tentivi più o meno intelligenti per arginare la cosa. Per ora ne ho
implementati 25 e non hanno avuto successo.
Oggi ho trovato questo articolo con una spiegazione sul perché il
discard non funzioni:
https://cert.litnet.lt/en/docs/ntp-distributed-reflection-dos-attacks

Domani vedo.

p.s.
il Kiss Of Death è quanto di più cool abbia mai sentito nominare in una RFC.

2013/11/25 Davide D'Amico <[email protected]>:
> Ma perché l'opzione discard non va bene? Perché comunque restituisci il
> kiss-o'-death packet all'IP spoofed?
>
>
>
> --
> d.
>
> _______________________________________________
> Aiuto mailing list
> [email protected]
> http://mailman.gufi.org/mailman/listinfo/aiuto
>



-- 
Cris, member of G.U.F.I
Italian FreeBSD User Group
http://www.gufi.org/

_______________________________________________
Aiuto mailing list
[email protected]
http://mailman.gufi.org/mailman/listinfo/aiuto
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.