1、網(wǎng)絡(luò)時間協(xié)議
- 保證網(wǎng)絡(luò)設(shè)備時間同步
- 電子設(shè)備互相干擾導(dǎo)致時鐘差異越來越大
- 影響應(yīng)用正常運行、日志審計不可信
- 服務(wù)端口UDP 123
2、攻擊原理
- NTP服務(wù)提供monlist(MON_GETLIST)查詢功能(監(jiān)控NTP服務(wù)器的狀況)
- 客戶端查詢時,NTP服務(wù)器返回最后同步時間的600個客戶端IP(每6個IP一個數(shù)據(jù)包,最多100個數(shù)據(jù)包,放大約100倍)
使用此monlist查詢,1次查詢能返回其他最多600個客戶端的查詢時間,因此會放大100(每6個為1個包)倍