HeadlinesBriefing favicon HeadlinesBriefing.com

Roteadores Defeituosos Inundam o Servidor de Tempo da Internet da UW

Hacker News •
×

Em maio de 2003, a Universidade de Wisconsin - Madison descobriu que era destinatária de um fluxo contínuo de tráfego da Internet em larga escala destinado a um de seus servidores NTP públicos no campus. A taxa de tráfego dessa inundação era de centenas de milhares de pacotes por segundo, e centenas de megabits por segundo. Posteriormente, determinamos as fontes desse transbordamento para ser literalmente centenas de milhares de hosts reais da Internet em todo o mundo.

No entanto, ao invés de ter se originado como um ataque de negação de serviço distribuído (DDoS) malicioso, a causa raiz é na verdade um grave defeito no design de centenas de milhares de produtos de baixo custo de um vendor direcionados ao uso residencial. O comportamento inesperado desses produtos apresenta um problema operacional significativo para a UW-Madison por anos. Este documento inclui a divulgação pública inicial dos detalhes desses produtos defeituosos.

Furthermore, it discusses our ongoing, multifaceted approach toward the solution which involves the University, the products' manufacturer, the relevant Internet standards (RFCs), and the public Internet service and user communities. The Initial Flood Figure 1 is a graph of inbound traffic to our campus over a 48 hour period, Tuesday through Thursday, May 13-15, 2003. The first half of the graph shows typical traffic levels for our campus, with peak inbound packet rates of about 40,000 packets-per-second.

However, as you can see, our inbound packet-per-second rate increased dramatically starting May 14 at about 8AM local time, primarily from our commodity Internet Service Provider, Wisc Net.