1杀捻、網(wǎng)絡時間協(xié)議
- 保證網(wǎng)絡設備時間同步
- 電子設備互相干擾導致時鐘差異越來越大
- 影響應用正常運行、日志審計不可信
- 服務端口UDP 123
2颠通、攻擊原理
- NTP服務提供monlist(MON_GETLIST)查詢功能(監(jiān)控NTP服務器的狀況)
- 客戶端查詢時址晕,NTP服務器返回最后同步時間的600個客戶端IP(每6個IP一個數(shù)據(jù)包,最多100個數(shù)據(jù)包顿锰,放大約100倍)
使用此monlist查詢谨垃,1次查詢能返回其他最多600個客戶端的查詢時間,因此會放大100(每6個為1個包)倍