답변:
이것은 나에게 합법적 인 시간 서버처럼 보입니다.
[16 진] ~ % ntpdate -q gordo.foofus.net 서버 64.73.32.135, 계층 2, 오프셋 21.538520, 지연 0.05049 12 6 월 13:07:19 ntpdate [1098] : 단계 시간 서버 64.73.32.135 오프셋 21.538520 초
궁금한 점이 있고 ntpdate를 설치 한 경우, 항상 -q 옵션을 사용하여 시계를 변경하지 않고 간단히 시간을 요청할 수 있습니다.
그래도 매우 이상합니다.
확실히 타임 서버로서 걱정하지 않을 것입니다. NTP 서비스에는 문제가없는 것 같습니다. 웹 사이트는 재미 있지만 Skolima가 말했듯이 ntp.org 풀은 풀의 웹 사이트 컨텐츠에 제한을 두지 않습니다. 나는 "고도의 반응"에서 쫓겨났다.
즐기세요
"실시간"서버 만 선택하면 NIST의 훌륭한 직원이이 서비스를 제공 할 수 있습니다.
기본 도메인 인 http://www.foofus.net/ 을 보면 합법적 인 보안 블로그입니다.
하위 도메인 gordo.foofus.net에 대해서는 전혀 모른다.
아나 폴로 게 토스
서버에 문제가없는 것 같습니다. 분명히 서버 관리자는 완전히 미쳤지 만 그 점을 보너스라고 생각합니다! :) 나는 지금 gordo.foofus.net-attacks.mp3의 큰 팬입니다.
그것은 훌륭한 지적 Jeff입니다. pool.ntp.org는 훌륭한 리소스이며 일반적으로 에피소드 52에서 언급 한 방식으로 인터넷을 지원한다고 생각합니다.
즉, 어느 곳에서나 NTP 풀에 서버를 주입 할 수 있다는 점이 흥미 롭습니다. 적대적인 관점에서 이것은 잠재적 인 영향을 미칩니다. 아키텍처 관점에서 볼 때 풀 구성 방식이 영향을 최소화 할 수 있다고 생각합니다.
그러나 공격자가 네트워크의 NTP 동기화를 악의적 인 서버로 옮기기 위해 DNS 캐시 포이즈 닝 공격을 사용하는 경우 흥미로울 수 있습니다. 내가 생각할 수있는 다른 공격 시나리오가 많이 있습니다.
pool.ntp.org가 작동하는 방식은 시간 서버에 대한 DNS 조회가 풀에서 임의로 선택된 하나의 멤버로 리디렉션되는 것입니다. 풀에있는 각 서버는 고유 한 이름을 가지며 IP 주소에서 역방향 DNS 조회를 수행하면 시작한 풀 이름이 아닌 실제 이름을 얻게됩니다.
아마도 예제가 도움이 될 것입니다.
$ nslookup pool.ntp.org
Non-authoritative answer:
Name: pool.ntp.org
Address: 83.133.127.245
Name: pool.ntp.org
Address: 217.25.36.102
$ nslookup 83.133.127.245
Non-authoritative answer:
245.127.133.83.in-addr.arpa name = wikisquare.de.
$ randy@hex:~$ nslookup
Non-authoritative answer:
102.36.25.217.in-addr.arpa name = orbit.infidyne.com.