web-dev-qa-db-ja.com

奇妙なNTPトラフィック

私はいくつかのopenSUSEVMを持っています(ほとんどは13.1)。 VMの1つは、時間を外界と同期するように構成されており、他のVMはこのVMと同期します。これは(私が知っている)問題を引き起こしたことはありません。

ここで、外部接続されたVMのntpdが約9%のCPU負荷を(永続的に!)引き起こし、15以上のホストに接続して、約100K/sのアウトバウンドトラフィックと少し低いレベル(すべてUDPポート123との間で)– ntpdを停止した後も(現在は数分間)継続し、そのようなアウトバウンドトラフィックはもうありません。

Ntpdをプールアドレスde.pool.ntp.orgに構成しましたが、違いはありません。

ディストリビューションのアップグレード(DVDからの起動)を行い、その後、変更せずにntpを再インストールしました。

編集:問題は「解決済み」

着信UDP123を完全にブロックした後、ntpdは正常に動作します。何が原因なのかまだわかりません。このVMポートに外部から接続することはできません。VDSLルーターにはポート転送はありません。

しかし:数分前、インターネットからポート123にUDPパケットを送信し、(ただし)VDSLルーターがそれをVMに渡しました。これを繰り返すと、パケットはVMに到達しなくなります。おそらくそれは多くのUDP123接続の奇妙なNAT副作用でした。

目的のサーバーを除いて、このトラフィックをブロックします。

10
Hauke Laging

NTPリフレクションを有効にしている場合、NTPサーバーがDDoSの一部として使用される可能性があります。NTPリフレクションが無効になっている場合は、これをntp.confに追加します。

disable monitor

次に、すべてのntpサービスを再起動します。

NTPベースのDDoSに関する詳細情報: http://blog.cloudflare.com/understanding-and-mitigating-ntp-based-ddos-attacks

14
phoops