關於NTP漏洞

首先做個緩衝區,把進入NTP服務器的請求排序

每個客戶端在1秒內只能請求500次,超出500次的請求直接丟棄

按照一個IP一票的方式發送NTP響應包

設置包總量限制,超過總量的包直接丟棄


最簡單的辦法是,用一臺最爛的機子作爲NTP服務器,並且接在最爛的網上。

另一種方式是由發送端指定它想要接收的端口,併發送本機時間和哈希,接收端根據發送端指定的端口發送響應包。響應包包括絕對時間和相對時間,由發送端自己校驗。

IP地址和本地時間進行哈希

myNTP:: PortRtn->1234, MyDateTime->2015/11/09 17:38:00, Hash->...
myNTP_Rtn:: To->1234, ...

唉,事情越搞越複雜。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章