RNP - Rede Nacional de Ensino e Pesquisa

english | español

 
Segurança de redes 
 

CAIS-Alerta: ataques de negação de serviço envolvendo o abuso de servidores NTP

[RNP, 22.01.2014-, revisão 01]


O CAIS tem acompanhado os recentes ataques de negação de serviço envolvendo o abuso de servidores NTP e gostaria de alertá-los sobre a necessidade de combater esse problema.

Recomendamos a atualização para uma versão mais recente do serviço e que as devidas medidas de mitigação do problema em questão sejam aplicadas.

Gostaríamos de ressaltar que os servidores sejam configurados de forma a não permitir a execução de consultas através do comando "monlist".

Os administradores de sistemas e redes podem consultar se seus servidores estão listados em ataques de negação de serviço a partir do site:

Um guia de configuração segura de servidores NTP pode ser acessado em:

Mais informações sobre o problema em questão podem ser obtidas em:

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF e no Twitter:
http://www.rnp.br/cais/alertas/rss.xml
Siga @caisrnp.


CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS)

Rede Nacional de Ensino e Pesquisa (RNP)

cais@cais.rnp.br

http://www.cais.rnp.br

Tel. 019-3787-3300 Fax. 019-3787-3301

Chave PGP disponível: http://www.rnp.br/cais/cais-pgp.key



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais