HeadlinesBriefing favicon HeadlinesBriefing.com

Бракованные Маршрутизаторы Затопляют Сервер Времени Интернета Университета Висконсина

Hacker News •
×

В мае 2003 года Университет Висконсина - Мэдисон обнаружил, что он является получателем непрерывного масштабного потока входящего трафика Интернета, предназначенного для одного из публичных серверов протокола времени сети (NTP) на кампусе. Скорость потока трафика составляла сотни тысяч пакетов в секунду и сотни мегабит в секунду. После этого мы определили источники этого затопления, чтобы быть буквально сотнями тысяч реальных хостов Интернета по всему миру. Однако вместо того чтобы возникнуть как злонамеренный атакующий распределенный отказ в обслуживании (DDoS), корневая причина на самом деле является серьезным дефектом в дизайне сотен тысяч продуктов низкой стоимости одного поставщика, ориентированных на использование в частном доме. Неожиданное поведение этих продуктов представляет значительную операционную проблему для Университета Висконсина - Мэдисон на годы вперед. Этот документ включает начальное публичное раскрытие деталей серьезных дизайнерских недостатков этих продуктов. Furthermore, it discusses our ongoing, multifaceted approach toward the solution which involves the University, the products' manufacturer, the relevant Internet standards (RFCs), and the public Internet service and user communities. The Initial Flood Figure 1 is a graph of inbound traffic to our campus over a 48 hour period, Tuesday through Thursday, May 13-15, 2003.

The first half of the graph shows typical traffic levels for our campus, with peak inbound packet rates of about 40,000 packets-per-second. However, as you can see, our inbound packet-per-second rate increased dramatically starting May 14 at about 8AM local time, primarily from our commodity Internet Service Provider, Wisc Net.