关于NTP漏洞

来源:互联网 发布:淘宝云客服平台 编辑:程序博客网 时间:2024/05/31 06:23

首先做个缓冲区,把进入NTP服务器的请求排序

每个客户端在1秒内只能请求500次,超出500次的请求直接丢弃

按照一个IP一票的方式发送NTP响应包

设置包总量限制,超过总量的包直接丢弃


最简单的办法是,用一台最烂的机子作为NTP服务器,并且接在最烂的网上。

另一种方式是由发送端指定它想要接收的端口,并发送本机时间和哈希,接收端根据发送端指定的端口发送响应包。响应包包括绝对时间和相对时间,由发送端自己校验。

IP地址和本地时间进行哈希

myNTP:: PortRtn->1234, MyDateTime->2015/11/09 17:38:00, Hash->...
myNTP_Rtn:: To->1234, ...

唉,事情越搞越复杂。

0 0
原创粉丝点击