|
D-WEBトップ | ニュース | スポーツ | 芸能 | 2024年カレンダー | ベストセラー | 料理レシピ百科 | ログファイル一覧 |
SuperOPT100e NTPポートを遮断 LAN側からは通過 (2016/6/7) |
・NTPポート(タイムサーバー、時刻の同期)サーバー公開用にルーターを設定しているが、今までNTPポート(123)はそのままポートを開いていた。しかしNTPはDOS攻撃の対象になるということを指摘された。実際一台のサーバーは数時間に一回外部のタイムサーバーと同期しながら、LAN側のタイムサーバーとして動作させている。つまりタイムサーバーとして外部からもアクセスできる、待ち受け状態になっている。ただし、このままNTPポートを閉じると、外部サーバーからの時刻取得ができなくなるので、それはできない。 ・設定例があったしかし今回改めて設定例を調べてみると、その例が載っていた。「LAN側からのセッションのパケットは全て通す」というような設定はないが、フィルタをこの順番で、このように設定してやるとそれが実現できるという、応用というか裏技というような方法だ。 |
スポンサー リンク
|