| |
|
D-Link missbraucht NTP-Server |
|
|
Veröffentlicht durch XTaran am Montag 10. April 2006, 22:57
Aus der DDoS-per-Firmware Abteilung
|
|
|
|
|
leuzi schreibt: "Poul-Henning Kamp, ein dänischer FreeBSD-Entwickler, betreibt einen Stratum-1 NTP Server. Im Oktober letzten Jahres stellte Richard Clayton fest, dass ein Großteil der Anfragen an diesen Server von verschiedensten D-Link-Geräten ausgeht. D-Link wurde darauf aufmerksam gemacht, jedoch konnte Poul-Henning Kamp keinen kompetenten Ansprechpartener finden und veröffentlichte deshalb einen offenen Brief an D-Link. Doch damit nicht genug: Offenbar missbraucht D-Link eine ganze Reihe von Stratum-1 Servern für ihre Produkte. Da diese fest in der Firmware codiert sind, wird der Effekt noch für einige Zeit erhalten bleiben... Gefunden bei BSDNews."
|
|
|
|
< DRM und der Linux Desktop | Druckausgabe | ABC bietet beliebte Fernsehserien online kostenlos an > | |
|
Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
Und wo ist das Problem? Wer oeffentlich einen NTP Server betreibt, erlaubt damit das andere diesen Server nutzen. Mit allen Risiken die damit auftreten. Da er den Server noch nicht offline genommen hat, stoert es ihn offenbar noch nicht genug und ist daher selber schuld. Blöp
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Der Server ist nicht öffentlich.
DK Denmark GPS.dix.dk (192.38.7.240)
Location: Lyngby, Denmark
Geographic Coordinates: 55:47:03.36N, 12:03:21.48E
Synchronization: NTP V4 GPS with OCXO timebase
Service Area: Networks BGP-announced on the DIX
Access Policy: open access to servers, please, no client use
Contacts: Poul-Henning Kamp (phk@FreeBSD.org)
Note: timestamps better than +/-5 usec.
--
Bahnübergänge sind die härtesten Drogen der Welt.
Ein Zug und du bist weg!
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 11. April 2006, 07:32 MEW (#5)
|
|
|
|
|
Das ist ungefähr so, als wenn an der Käsetheke Probierhäppchen rumliegen, einer kommt und schnappt sich alle. So war es einfach nicht gedacht. Dann hätte D-Link halt mal in einen eigenen Server investieren müssen und kann sich nicht einfach bei andere bedienen und im Endeffekt mit fremder Infrastruktur noch Geld machen.
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 11. April 2006, 13:49 MEW (#8)
|
|
|
|
|
Dann beschwere dich bitte auch nicht, wenn
http://www.trash.net/~fenix und http://fenixnet.ch/
ab sofort 1000 HTTP-Anfragen pro Sekunde bekommt und zwar bis an das Ende aller Tage. Falls du doch ein Problem damit hast, nimm die Seite eben vom Netz. Gute Nacht!
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 11. April 2006, 01:31 MEW (#2)
|
|
|
|
|
und zwar so stümperhaft, dass sie gleich ein ganzes Universitätsnetz mit ihren Fehlkonstruktionen in die Knie gezwungen haben, siehe
http://www.cs.wisc.edu/~plonka/netgear-sntp/
|
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 11. April 2006, 08:23 MEW (#6)
|
|
|
|
|
Eines natürlich nicht. Millionen schon... Laut Berechnungen verursachen die die DLINK-Produkte soviel Traffic, dass es ne T1 füllt.
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 11. April 2006, 13:59 MEW (#9)
|
|
|
|
|
Hallo? Es behauptet wohl niemand, dass D-Link im Auftrag des CIA saemtliche NTP-Server lahmlegen will.
"haben sich wahrscheinlich schlicht nichts dabei gedacht"
Wie war das noch mit "Unwissenheit schuetzt vor Strafe nicht"? Was D-Link betreibt ist effektiv Sabotage. Jawohl, ohne Punkt und Komma. Da sie dies nach mehrmaligen Beschwerden nicht unterbunden machen, ist "grob fahrlaessig" schon untertrieben.
"Sich nichts dabei denken" ist ein weitverbreitetes
Problem. Genau solche Sich-Nichts-Dabei-Denker schreiben regelmaessig extreme kaputte Software, legen oefters Server und Netzwerkstrukturen lahm oder treiben mindestens die Kosten fuer den Betrieb dieser in die Hoehe. Open-Source-Software ist davon
ganz sicher nicht ausgenommen. Man denke nur an die hirnverbrannte Favicon-Scheisse, die Mozilla/Firefox abzieht.
In anderen Bereichen, wo man auf solche Server angewiesen ist, hat das schon dazu gefuehrt, dass eben so gut wie niemand mehr bereit ist, diese zur Verfuegung stellt, da es die Hersteller der Nutzer-Software einen Scheiss interessiert, solange es nicht an ihr eigenes Geld geht. Wenn dann ueberhaupt Fehler behoben werden, meistens erst nachdem man ihnen mehrmals in die Eier getreten oder mit rechtlichen Konsequenzen gedroht hat.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
>Favicon-Scheisse, die Mozilla/Firefox
ich dachte, der IE hat mit dem mist angefangen und mozilla/firefox holt sich das icon nur, wenn's im html angegeben wird.
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Tuesday 11. April 2006, 20:02 MEW (#12)
|
|
|
|
|
Wenn es referenziert ist, ist voellig in Ordnung. Mozilla/Firefox holen sich das aber auch, wenn es nirgends referenziert ist.
|
|
|
|
|
|
|
|
|
|
|
|
|
Firefox macht immer zusätzlich zum Request der HTML-Seite einen Request für /favicon.ico...
|
|
|
|
|
|