Main Contents

[From Digg] Open Letter to D-Link about their NTP vandalism

digg 看來的 : Open Letter to D-Link about their NTP vandalism

phk 寫給 DLINK 的公開信, 關於 DLINK 的網路設備錯誤的將 NTP 伺服器列表寫死在 firmware 裡, 這樣只有當使用者更新firmware時, 才有可能更新伺服器列表. phk 建議應該用 DNS record 紀錄伺服器列表, 如 ntp.dlink.com .
NTP 一般不是公開給大家查詢時間的嗎? 問題在那? 問題在 GPS.dix.dk 的不是設置給一般 client 使用的. 而 DLINK 如此廣大的使用, 讓原本的 ISP 丹麥的交換中心要像 phk 收費了… XD

NTP projects list of Stratum 1 NTP servers 中是這個紀錄的

DK Denmark GPS.dix.dk (192.38.7.240)
Location: Lyngby, Denmark
Geographic Coordinates: 55:47:03.36N, 12:03:21.48E
Synchronization: NTP V4 GPS with OCXO timebase
Service Area: Networks BGP-announced on the DIX
Access Policy: open access to servers, please, no client use
Contacts: Poul-Henning Kamp (phk@FreeBSD.org)
Note: timestamps better than +/-5 usec.

在公開信的最後, phk 說這不是第一起相關事件, 之前的 NetGear products blasted University of Wisconsin off the net 迫使 NTP 通訊協定設計者加入 “kiss of death” 這個選項, phk也試過, 但是 DLINK 沒有照標準實做這個… XD

3 則迴響

  1. gslinNo Gravatar 四月 8, 2006 @ 11:20 下午

    那不是 ISP,是丹麥的網路交換中心。

  2. pctaoNo Gravatar 四月 9, 2006 @ 8:57 下午

    修正了

  3. NTP 與 DNS at Gea-Suan Lin’s BLOG 四月 14, 2006 @ 7:45 上午

    [...] 看到 richliu 這篇 DLink 產品的DDOS攻擊行為.,我才想到前陣子在 TaopaiC 那邊看到的 [From Digg] Open Letter to D-Link about their NTP vandalism… [...]

發表迴響



Feed