![]() | CAIS-Alerta: ataques de negação de serviço envolvendo o abuso de servidores NTP[RNP, 22.01.2014-, revisão 01] O CAIS tem acompanhado os recentes ataques de negação de serviço envolvendo o abuso de servidores NTP e gostaria de alertá-los sobre a necessidade de combater esse problema. Recomendamos a atualização para uma versão mais recente do serviço e que as devidas medidas de mitigação do problema em questão sejam aplicadas. Gostaríamos de ressaltar que os servidores sejam configurados de forma a não permitir a execução de consultas através do comando "monlist". Os administradores de sistemas e redes podem consultar se seus servidores estão listados em ataques de negação de serviço a partir do site: Um guia de configuração segura de servidores NTP pode ser acessado em: Mais informações sobre o problema em questão podem ser obtidas em:
O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF e no Twitter: CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS) Rede Nacional de Ensino e Pesquisa (RNP) cais@cais.rnp.br http://www.cais.rnp.br Tel. 019-3787-3300 Fax. 019-3787-3301 Chave PGP disponível: http://www.rnp.br/cais/cais-pgp.key | ![]() Contato com o Cais: +55 (19) 3787-3300 |