目前,许多服务器通过向受害者计算机发出MONLIST请求而遭受针对端口123的NTP协议的拒绝服务攻击。受害者计算机回答了大量的最后NTP客户端列表。从而消耗了大量的网络带宽。可以通过将这些行添加到MONLIST文件中来限制ntp.conf响应:
restrict -4 default nomodify nopeer noquery notrap
restrict -6 default nomodify nopeer noquery notrap
restrict source nomodify noquery notrap
restrict 127.0.0.1
restrict ::1
restrict 192.168.0.0 255.255.255.0这在已安装的NTP版本4.2.5.200 (4.2.5p 200)上很好。我发现在更新的版本中--从4.2.6开始,MONLIST被更安全的MRUNLIST所取代。
我试图通过发出命令pkg update ntp来更新Solaris 11机器上的NTP,但似乎在Oracle知识库上只有4.2.5版本可用。
我在http://www.ntp.org/downloads.html上找到了更新的4.2.8p6版本。所以我的问题是-如何在Solaris 11上安装这个新的NTP版本?它不是Solaris包。
发布于 2016-02-08 17:51:08
如果升级到Solaris 11.3,即当前支持的Solaris 11版本,则包含NTP 4.2.8p2。
https://unix.stackexchange.com/questions/260537
复制相似问题