浅谈NTP反射型放大攻击原理及防御方法
2017-12-13邓娜
[摘 要]NTP(Network Time Protocol)是一种标准的网络时间同步协议。但由于NTP传输协议的不可靠性使得NTP反射型放大攻击近年来逐渐成为DDoS(Distributed Denial of Service:分布式拒绝服务)攻击的主流攻击方式。本文主要介绍NTP协议原理、NTP攻击原理及防御方法。
[关键词]计算机网络;NTP攻击;DDoS攻击;
中图分类号:TU724 文献标识码:A 文章编号:1009-914X(2017)42-0353-01
1 引言
网络攻击的形式多种多样,DDoS攻击则是目前网络安全中危害最大、最难防御且最普遍的一种攻击方式。而由于NTP协议是一种基于UDP(User Datagram Protocol:用户数据报协议)传输的网络时间协议,虽然是一种有效的工作方式,但是却无法提供可靠的交付。这使得攻击者很容易利用NTP协议中的安全漏洞进行DDoS网络攻击。
2 NTP反射型放大攻擊的基本原理
2.1 NTP协议的工作原理
NTP协议主要用于向整个网络发布国家精准时间,它通过因特网服务于计算机时钟,并能以光速调整整个复杂而庞大的因特网中的时间分配。其网络体系结构主要包括主时间服务器、从时间服务器和客户端,并采用分布式子网,以达到有效的自我组织操作以及分层管理配置。NTP工作原理如图2-1所示。
A与B通过网络相连,并拥有各自独立的系统,所以需要通过NTP实现各自系统时间同步。假设B作为NTP时间服务器,NTP报文在A和B之间单向传输所需时间为1s。A向B发送一个带有离开A时的时间戳NTP报文14:00:00pm(t1)。当报文到达B时,B在此报文上加上自己当前的时间戳15:00:01pm(t2)。当报文离开时B再将自己当前时间戳15:00:02pm(t3)加在报文上并传输给A。A接收到响应报文时,A的当前时间为14:00:03pm(t4)。此时,A便可利用这些参数来计算NTP报文的往返时延DELAY以及A对B的时间差OFFSET。……