Size: a a a

2019 November 22

DM

Dmitry Mikhaylov in ENOG
у него дефолтная конфигурация по-моему перестала в интернет торчать и как-то сошло на нет тоже
источник

АЧ

Александр Ч. in ENOG
у нас 70% амп  DNS  29 CLDAP  1% SNMP
источник

AS

Alex Semenyaka in ENOG
Dmitry Mikhaylov
у меня у клиентуры в интернет торчат NTP, да и у самого тоже, никаких проблем с ними нет давно, вообще мне кажется что был эпизод стойкий вот когда первый раз это всё актуализировалось несколько лет назад, потом пол года летало вяло тудасюда, а сейчас вообще никто не замечает это
Несколько лет назад это были амплификации, это не про то. Речь про атаку на сам NTP, чтобы время сбить, например
источник

DO

Denis Otvalko in ENOG
Boris Lytochkin
А memcached уже все?
а его надо выставлять наружу?
источник

DM

Dmitry Mikhaylov in ENOG
пост не читай, сразу отвечай
источник

AS

Alex Semenyaka in ENOG
Вот @beldmit правильно пишет. Если сбить время - можно что-то поломать. Например, TLS
источник

DB

Dmitry Belyavskiy in ENOG
Alex Semenyaka
Вот @beldmit правильно пишет. Если сбить время - можно что-то поломать. Например, TLS
Я всегда об этом думаю, ага
источник

AS

Alex Semenyaka in ENOG
Denis Otvalko
а его надо выставлять наружу?
Конечно. А как ты ещё смелость и удаль молодую покажешь? :)
источник

AS

Alex Semenyaka in ENOG
Dmitry Belyavskiy
Я всегда об этом думаю, ага
Ничо, нелишне :)
источник

DM

Dmitry Mikhaylov in ENOG
для начала всё настолько сильно сломается, что применимость атак таких мне кажется небольшая, и вообще мне кажется это из серии там не знаю DNSом нафлудить фейковыми ответами без запросов - теоретически вообще не вопрос прямо по-моему до сих пор, а практически я что-то вообще ни разу не слышал об успешности атак подобного типа
да что говорить, даже какой-то простой MITM какого-нибудь короткого RSA мне и то не встречался в виде практической атаки, хотя у меня кругозор в эту сторону не смотрит вообще
источник

DM

Dmitry Mikhaylov in ENOG
интересно было бы посмотреть примеры такого рода
источник

AS

Alex Semenyaka in ENOG
Я с этого и начал: "Интересно, а есть живые атаки на NTP?"
;)
источник

DM

Dmitry Mikhaylov in ENOG
а кто-нибудь удаляет кстати интересно устаревшие сертификаты из корневых?
источник

DM

Dmitry Mikhaylov in ENOG
на винде например есть несколько сертификатов еще с прошлого века почему-то, но в целом я бы сказал что они чистят это дело
источник

DM

Dmitry Mikhaylov in ENOG
подавляющее большинство корней не устарело
источник

AS

Alex Semenyaka in ENOG
Так а устаревший сертификат будет использоваться? Ну то есть, мусор чистить нужно, но вектор атаки тут непонятен
источник

DM

Dmitry Mikhaylov in ENOG
ну вот к слову про NTP, поставить старое время и подписать что-то каким-то MS RSA с 1997 по 1999 год который тут вот лежит у меня зачем-то
источник

DM

Dmitry Mikhaylov in ENOG
с md5
источник

DM

Dmitry Mikhaylov in ENOG
хотя вообще современная криптография скорее всего таким сертификатам доверять не будет вне зависимости от того что он тут лежит
источник

AS

Alex Semenyaka in ENOG
Ну тут надо чтобы машинка пошла куда нам нужно,. Плюс надо смотреть, что это за древний сертификат, что им подписать можно.
Плюс, кажется, сертификатам старых алгоритмах современные бибки не доверяют
источник