Re: ntp server
Cristiano Deana <[email protected]>
| Newsgroups | gmane.os.freebsd.italian.aiuto |
|---|---|
| Message-ID | <CAOQnpdc1a7U8JdbJey2RzWc3EKRnrAAc71FQkff=e06QOj6vOA@mail.gmail.com> |
Il kos e il discard sono due cose diverse. Sì, il kos va all'ip sbagliato, quindi quello se ne frega, mentre il discard ha dei limiti (sto usando per ora quelli di default) che *avrebbero dovuto*, appunto, evitare il ripetersi del problema. Quando venerdì sera ho ricominciato a buttar fuori bytes che manco apple durante il lancio di iOS, allora ho intuito che non funziona. In giro c'è qualcosa, qualcuno sta cercando di capire, ma soprattutto ci sono 2000 soluzioni. 1950 di esse sono "rotfl sulla mia debian servo ben 5 pc in lan e non ho problemi" "ma allora quello si sta dossando da solo?" "metti il firewall" "chiudi il servizio" "dove trovo lo script per fare il flood". Poi ci sono i restanti 50 che sono tentivi più o meno intelligenti per arginare la cosa. Per ora ne ho implementati 25 e non hanno avuto successo. Oggi ho trovato questo articolo con una spiegazione sul perché il discard non funzioni: https://cert.litnet.lt/en/docs/ntp-distributed-reflection-dos-attacks Domani vedo. p.s. il Kiss Of Death è quanto di più cool abbia mai sentito nominare in una RFC. 2013/11/25 Davide D'Amico <[email protected]>: > Ma perché l'opzione discard non va bene? Perché comunque restituisci il > kiss-o'-death packet all'IP spoofed? > > > > -- > d. > > _______________________________________________ > Aiuto mailing list > [email protected] > http://mailman.gufi.org/mailman/listinfo/aiuto > -- Cris, member of G.U.F.I Italian FreeBSD User Group http://www.gufi.org/ _______________________________________________ Aiuto mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/aiuto