Network Time Protocol (NTP) - DDOS Attacke, wieso im Nachteil
Hallo
ich verstehe nich, wieso beim NTP, der Nachteil Hacker Angriffe, besonders DDOS Attacken sind. Was macht der NTP Server, dass das Netz aufenmal von DDOS Attacken gefährdet ist?
Danke!
LG
ich verstehe nich, wieso beim NTP, der Nachteil Hacker Angriffe, besonders DDOS Attacken sind. Was macht der NTP Server, dass das Netz aufenmal von DDOS Attacken gefährdet ist?
Danke!
LG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 461386
Url: https://administrator.de/forum/network-time-protocol-ntp-ddos-attacke-wieso-im-nachteil-461386.html
Ausgedruckt am: 08.04.2025 um 16:04 Uhr
9 Kommentare
Neuester Kommentar
Hallo Alex,
ich verstehe deine Aussagen/Sätze kaum bis nicht.
Was ich rausmeditieren kann, warum DDOS Attacken per NTP (Port 53) laufen? - Antwort (vermutet); weil diese in 9/10 Netzwerken noch unbeschränkt nach außen gereicht werden -> ungut für dich, gut für den Hacker, denn der kann _Darüber_ verwanzte Clients für D(D)OS Attacken anweisen.
Hoffe, das hilft, bitte arbeite an der verständlichen Ausarbeitung deiner Beiträge.
Viele Grüße,
Christian
certifiedit.net
PS: Wenn du ne UTM suchst, die das blockt, können wir darüber reden.
ich verstehe deine Aussagen/Sätze kaum bis nicht.
Was ich rausmeditieren kann, warum DDOS Attacken per NTP (Port 53) laufen? - Antwort (vermutet); weil diese in 9/10 Netzwerken noch unbeschränkt nach außen gereicht werden -> ungut für dich, gut für den Hacker, denn der kann _Darüber_ verwanzte Clients für D(D)OS Attacken anweisen.
Hoffe, das hilft, bitte arbeite an der verständlichen Ausarbeitung deiner Beiträge.
Viele Grüße,
Christian
certifiedit.net
PS: Wenn du ne UTM suchst, die das blockt, können wir darüber reden.
Hi,
falls die Frage darauf abzielt warum NTP ein lohnenswertes Ziel ist so versuche ich das kurz zu erklären. Die korrekte Zeit ist ein integraler Bestandteil damit die Kommunikatiion auf und zwischen Geräten korrekt funktioniert. EMpfehlen kann ich dazu auch den Artikel "Alles braucht seine Zeit" Seite 170 aus Ct11/2019
Grüße
LeeX01
falls die Frage darauf abzielt warum NTP ein lohnenswertes Ziel ist so versuche ich das kurz zu erklären. Die korrekte Zeit ist ein integraler Bestandteil damit die Kommunikatiion auf und zwischen Geräten korrekt funktioniert. EMpfehlen kann ich dazu auch den Artikel "Alles braucht seine Zeit" Seite 170 aus Ct11/2019
Grüße
LeeX01
Was der TO vermutlich meint ist, dass NTP-Server (Port 123/UDP) — wie nahezu alle offen im Internet erreichbaren UDP-Dienste — für Reflection-Attacken ausgenutzt werden können.
Wenn es gut läuft (NTP Monlist) sind die Antworten auf gespoofete Anfragen sogar noch deutlich größer, so dass du auch direkt eine Amplification-Attacke hast.
Bei Monlist ist der Verstärkungsfaktor sogar sehr hoch (so um Faktor 9000).
Ohne Monlist hast du nur reine Reflection-Attacken ohne jeden Verstärkungsfaktor, aber halt eben Reflection, um die Herkunft der DDoS-Attacken besser zu verschleiern.
Das gilt so für nahezu alle UDP-Dienste, deshalb ist NTP nur deshalb relativ weit oben auf der Beliebtheitsskala, weil es verbreitet offene NTP-Server gibt.
Wenn es gut läuft (NTP Monlist) sind die Antworten auf gespoofete Anfragen sogar noch deutlich größer, so dass du auch direkt eine Amplification-Attacke hast.
Bei Monlist ist der Verstärkungsfaktor sogar sehr hoch (so um Faktor 9000).
Ohne Monlist hast du nur reine Reflection-Attacken ohne jeden Verstärkungsfaktor, aber halt eben Reflection, um die Herkunft der DDoS-Attacken besser zu verschleiern.
Das gilt so für nahezu alle UDP-Dienste, deshalb ist NTP nur deshalb relativ weit oben auf der Beliebtheitsskala, weil es verbreitet offene NTP-Server gibt.