私はいくつかのopenSUSEVMを持っています(ほとんどは13.1)。 VMの1つは、時間を外界と同期するように構成されており、他のVMはこのVMと同期します。これは(私が知っている)問題を引き起こしたことはありません。
ここで、外部接続されたVMのntpdが約9%のCPU負荷を(永続的に!)引き起こし、15以上のホストに接続して、約100K/sのアウトバウンドトラフィックと少し低いレベル(すべてUDPポート123との間で)– ntpdを停止した後も(現在は数分間)継続し、そのようなアウトバウンドトラフィックはもうありません。
Ntpdをプールアドレスde.pool.ntp.orgに構成しましたが、違いはありません。
ディストリビューションのアップグレード(DVDからの起動)を行い、その後、変更せずにntpを再インストールしました。
編集:問題は「解決済み」
着信UDP123を完全にブロックした後、ntpd
は正常に動作します。何が原因なのかまだわかりません。このVMポートに外部から接続することはできません。VDSLルーターにはポート転送はありません。
しかし:数分前、インターネットからポート123にUDPパケットを送信し、(ただし)VDSLルーターがそれをVMに渡しました。これを繰り返すと、パケットはVMに到達しなくなります。おそらくそれは多くのUDP123接続の奇妙なNAT副作用でした。
目的のサーバーを除いて、このトラフィックをブロックします。
NTPリフレクションを有効にしている場合、NTPサーバーがDDoSの一部として使用される可能性があります。NTPリフレクションが無効になっている場合は、これをntp.conf
に追加します。
disable monitor
次に、すべてのntp
サービスを再起動します。
NTPベースのDDoSに関する詳細情報: http://blog.cloudflare.com/understanding-and-mitigating-ntp-based-ddos-attacks