HeadlinesBriefing favicon HeadlinesBriefing.com

Routeurs Défectueux Inondent le Serveur Temps Internet de l'UW

Hacker News •
×

En mai 2003, l'Université du Wisconsin-Madison a découvert qu'elle était destinataire d'un flux continu de trafic Internet à grande échelle destiné à l'un de ses serveurs NTP publics sur le campus. Le débit de trafic de ces inondations était de centaines de milliers de paquets par seconde, et des centaines de mégabits par seconde. Par la suite, nous avons déterminé les sources de cette inondation pour être littéralement des centaines de milliers d'hôtes Internet réels dans le monde entier.

Cependant, plutôt que d'avoir origine dans une attaque de déni de service distribué (DDoS) malveillante, la cause racine est en réalité une grave faille dans la conception de centaines de milliers de produits à bas coût d'un vendeur ciblé pour les usages résidentiels. Le comportement inattendu de ces produits présente un problème opérationnel significatif pour l'UW-Madison pendant des années. Ce document comprend la divulgation publique initiale des détails de ces produits défectueux.

Furthermore, it discusses our ongoing, multifaceted approach toward the solution which involves the University, the products' manufacturer, the relevant Internet standards (RFCs), and the public Internet service and user communities. The Initial Flood Figure 1 is a graph of inbound traffic to our campus over a 48 hour period, Tuesday through Thursday, May 13-15, 2003. The first half of the graph shows typical traffic levels for our campus, with peak inbound packet rates of about 40,000 packets-per-second.

However, as you can see, our inbound packet-per-second rate increased dramatically starting May 14 at about 8AM local time, primarily from our commodity Internet Service Provider, Wisc Net.