alexx01
Goto Top

Network Time Protocol (NTP) - DDOS Attacke, wieso im Nachteil

Hallo

ich verstehe nich, wieso beim NTP, der Nachteil Hacker Angriffe, besonders DDOS Attacken sind. Was macht der NTP Server, dass das Netz aufenmal von DDOS Attacken gefährdet ist?


Danke!
LG

Content-Key: 461386

Url: https://administrator.de/contentid/461386

Printed on: April 18, 2024 at 03:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jun 12, 2019 updated at 11:19:34 (UTC)
Goto Top
Hallo Alex,

ich verstehe deine Aussagen/Sätze kaum bis nicht.

Was ich rausmeditieren kann, warum DDOS Attacken per NTP (Port 53) laufen? - Antwort (vermutet); weil diese in 9/10 Netzwerken noch unbeschränkt nach außen gereicht werden -> ungut für dich, gut für den Hacker, denn der kann _Darüber_ verwanzte Clients für D(D)OS Attacken anweisen.

Hoffe, das hilft, bitte arbeite an der verständlichen Ausarbeitung deiner Beiträge.

Viele Grüße,

Christian
certifiedit.net

PS: Wenn du ne UTM suchst, die das blockt, können wir darüber reden.
Member: LeeX01
LeeX01 Jun 12, 2019 at 11:24:32 (UTC)
Goto Top
Hi,

falls die Frage darauf abzielt warum NTP ein lohnenswertes Ziel ist so versuche ich das kurz zu erklären. Die korrekte Zeit ist ein integraler Bestandteil damit die Kommunikatiion auf und zwischen Geräten korrekt funktioniert. EMpfehlen kann ich dazu auch den Artikel "Alles braucht seine Zeit" Seite 170 aus Ct11/2019

Grüße
LeeX01
Member: aqui
aqui Jun 12, 2019 updated at 11:28:38 (UTC)
Goto Top
ich verstehe deine Aussagen/Sätze kaum bis nicht.
Da bist du vermutlich nicht der Einzige hier... face-sad
Aus der Art und Weise der Fragestellung lässt sich vermuten das der TO vermutlich generell die Eigenschaften der darunter liegenden Protokolle nicht versteht....?!
Member: kaiand1
kaiand1 Jun 12, 2019 at 11:28:57 (UTC)
Goto Top
Dies kann man auch Wunderbar Sehen wenn man die Lokale Uhrzeit am PC um zb 10 Jahre zurück stellt.
Versuch dann mal HTTPS Seiten Aufzurufen ect... ;)
Member: LeeX01
LeeX01 Jun 12, 2019 at 11:33:43 (UTC)
Goto Top
besser die Uhr am Domaincontroller, da haben damnn alle was davon face-smile
Member: kaiand1
kaiand1 Jun 12, 2019 at 11:39:52 (UTC)
Goto Top
vor allen wenn dann eine Prüfung Ansteht und bei den Revisionsdaten so eine Zeitdifferrenz Auftaucht *g*
Member: brammer
brammer Jun 12, 2019 at 14:00:31 (UTC)
Goto Top
Hallo,

lies dir bitte deinen Satz mal selber durch....

wieso beim NTP, der Nachteil Hacker Angriffe, besonders DDOS Attacken sind.

Verstehst du den Satz?

brammer
Member: LordGurke
LordGurke Jun 12, 2019 updated at 15:38:50 (UTC)
Goto Top
Was der TO vermutlich meint ist, dass NTP-Server (Port 123/UDP) — wie nahezu alle offen im Internet erreichbaren UDP-Dienste — für Reflection-Attacken ausgenutzt werden können.
Wenn es gut läuft (NTP Monlist) sind die Antworten auf gespoofete Anfragen sogar noch deutlich größer, so dass du auch direkt eine Amplification-Attacke hast.
Bei Monlist ist der Verstärkungsfaktor sogar sehr hoch (so um Faktor 9000).

Ohne Monlist hast du nur reine Reflection-Attacken ohne jeden Verstärkungsfaktor, aber halt eben Reflection, um die Herkunft der DDoS-Attacken besser zu verschleiern.

Das gilt so für nahezu alle UDP-Dienste, deshalb ist NTP nur deshalb relativ weit oben auf der Beliebtheitsskala, weil es verbreitet offene NTP-Server gibt.
Member: aqui
aqui Jun 12, 2019 at 16:04:17 (UTC)
Goto Top
Ob da der TO wissenstechnisch noch mitkommt ?? Ist ja schon seine 3te Hausaufgaben Frage hier heute. face-wink