IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les risques de l'utilisation de NTP


Sujet :

Sécurité

  1. #1
    Membre confirmé
    Homme Profil pro
    Ingénieur réseau et sécurité / Consultant
    Inscrit en
    Août 2005
    Messages
    1 068
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur réseau et sécurité / Consultant
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2005
    Messages : 1 068
    Points : 493
    Points
    493
    Par défaut Les risques de l'utilisation de NTP
    Bonjour,

    j'ai entendu dire que depuis peu de temps des attaques sur le protocole NTP permettaient des DDOS. Je voulais savoir si cette attaque pouvais s'effectuer également sur un simple client NTP ou uniquement sur le serveur publique. Je m'interesse à ceci car j'utilise pas mal NTP en tant que client pour la synchronisation de certains serveurs.

    Merci d'avance de votre aide.

    cyrill
    Il y a 10 types de personnes sur la planète. Ceux qui comprennent le binaire et ceux qui ne le comprennent pas...

  2. #2
    Membre régulier Avatar de _Von_
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Mongolie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Avril 2011
    Messages : 22
    Points : 73
    Points
    73
    Par défaut
    Bonjour,

    En effet le protocole NTP est utilisé dans le cas de Distributed Reflective Denial of Service (DrDos). Le but étant d'envoyer une requête, NTP dans le cas présent, à un grand nombre de serveurs en remplaçant son IP source par celle de la victime qui recevra alors toutes les réponses. L'avantage de NTP sur Ping est le fait que la taille de la réponse renvoyée par les serveurs est beaucoup plus volumineuse.

    Sans être un spécialiste des attaques DDoS, étant donné que la partie utile pour la mise en place de l'attaque est la réponse d'un serveur NTP, tu devrais être tranquille si tu te contentes d’être client et non provider.

    Je ne suis pas sur d'avoir compris complétement ta question, néanmoins j’espère que ces éléments t'apportent la réponse souhaité.
    Pour plus de lecture, tu peux regarder la doc suivante (Anglais) : Doc à propos des attaques utilisant le protocole NTP

Discussions similaires

  1. Quels sont les risques à utiliser smartGWT ?
    Par khayyam90 dans le forum GWT et Vaadin
    Réponses: 4
    Dernier message: 23/09/2010, 10h45
  2. Important : Les règles incontournables d'utilisation de ce forum
    Par Community Management dans le forum Général Conception Web
    Réponses: 0
    Dernier message: 20/05/2009, 10h36
  3. Réponses: 15
    Dernier message: 27/03/2009, 13h37
  4. Réponses: 25
    Dernier message: 15/07/2006, 02h16
  5. Sécuriser les Métadata IB en utilisation mono ?
    Par ADN75018 dans le forum Débuter
    Réponses: 23
    Dernier message: 31/01/2003, 13h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo