Un administrateur système danois voit son serveur NTP spammé par des requêtes illégitimes provenant de modems/routeurs D-Link (illégitimes car contrevenant clairement aux règles affichées par l'administrateur système).
D-Link refuse de prendre en compte le problème et de mettre à jour ses firmwares, coûtant ainsi des milliers de dollars à l'administrateur système par les surcoûts en bande passante occasionnés.
Open Letter to D-Link about their NTP vandalism
http://people.freebsd.org/~phk/dlink/
When Firmware Attacks! (DDoS by D-Link)
http://www.lightbluetouchpaper.org/2006/04/07/when-firmware-(...)
# Quelle perte de temps...
Posté par kowalsky . Évalué à 7.
Cette histoire est un truc de fou, les gens qui ont mis ça en
dur dans le firmware ne sont pas dis qu'au bout d'un moment ça
va faire tache...?
Coder en dur une list de server NTP...dont ils ne sont même pas
proprietaire, alors même que le banner specifie qu'aucun client
ne doit se connecter dessus, c'est du "rien a foutre de ta gueule"...
Et le pire c'est que tout le monde se fiche que sont modem routeur
soit à l'heure...
Vraiment, je plein de pauvre môsieur...
esperons que ça se finira comme l'affaire Netgear:
[^] # DNS du ntp -> ip D-link
Posté par salvaire . Évalué à 4.
Je suppose que les autres serveurs ont une bande passante suffisante pour supporter la charge des clients D-Link.
[^] # Re: DNS du ntp -> ip D-link
Posté par Krunch (site web personnel) . Évalué à 4.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: DNS du ntp -> ip D-link
Posté par TazForEver . Évalué à 1.
[^] # Re: Quelle perte de temps...
Posté par Obsidian . Évalué à 10.
Merci pour lui parce qu'en ce moment, il doit plutôt être vidé ...
# J'espere au moins que le routeur respecte sa configuration.
Posté par inico (site web personnel) . Évalué à 4.
J'espere que le routeur respecte cette configuration et ne continue pas de flooder les stratum 1.
Mon prochian routeur sans fil ne sera surement pas un d-link.
Deja que celui la foire souvent qu'on il y a un peu trop de débit pour lui et qu'il n'est pas capable de rediriger du flux ipv6 vers la machine DMZ ...
# On croit rêver
Posté par galactikboulay . Évalué à 6.
Et le pire, c'est que la page du gars donne clairement la solution la plus propre (l'entrée DNS, dont le changement est répercuté sur tous les clients), qui est aussi la plus triviale (c'est même plus trivial que mettre en place le hash, c'est pour dire)... A ce niveau là c'est de l'incompétence totale. Utilisez des Linksys (le firmware est GPL), des Cisco (ils savent ce qu'ils font même si c'est pas libre) ou autre mais certainement pas des guignols pareils...
# Mor2
Posté par Grumbl . Évalué à 7.
# Mauvais routeurs, changer routeurs ?
Posté par Obsidian . Évalué à -5.
En même temps, à chaque fois que l'administrateur en question estime ou prévoit d'atteindre un millier de dollars, il pourrait peut-être envisager de remplacer un de ses modem-routeurs :-)
[^] # Re: Mauvais routeurs, changer routeurs ?
Posté par JereMe . Évalué à 3.
[^] # Re: Mauvais routeurs, changer routeurs ?
Posté par unsigned (site web personnel) . Évalué à 5.
[^] # Re: Mauvais routeurs, changer routeurs ?
Posté par Obsidian . Évalué à 2.
Le pire, c'est que j'avais déjà eu vent de cette histoire et je n'ai même pas fait le rapprochement. 'faut que je me couche plus tôt, moi ...
[^] # Re: Mauvais routeurs, changer routeurs ?
Posté par Anonyme . Évalué à 5.
( http://yro.slashdot.org/article.pl?sid=06/04/07/130209 )
Son principal problème n'est pas de pouvoir répondre aux requètes, mais que le surnombre provoque un surplus de bande passante qui est payé en supplément.
En gros il paie la bande passante entre sont ISP et ses routeurs, donc mettre une règle sur son routeur ne sert à rien, les paquets on déjà été livrés donc payés !
Et puis, si jamais il doit faire un DROP, comment définir la règle ? détecter que le paquet vient d'un routeur DLink ? cela se fait en soft, très couteux en CPU, je doute que son ISP accepterais le surcout, sans compter que ca fait des octets en moins à facturer.
# Pas la première fois...
Posté par Zorro (site web personnel) . Évalué à 5.
[^] # Re: Pas la première fois...
Posté par Zorro (site web personnel) . Évalué à 3.
http://www.ispresults.com/forums/showthread.php?t=34431
http://www.cs.wisc.edu/~plonka/netgear-sntp/
# Bah
Posté par Nicolas Schoonbroodt . Évalué à 2.
Comme par exemple en changeant l'heure de son serveur...
[^] # Re: Bah
Posté par jjl (site web personnel) . Évalué à 10.
Et comme les routeurs n'utilisent l'heure que pour horodater les logs, ca ne va pas gener grand monde.
[^] # Re: Bah
Posté par Loïc d'Anterroches (site web personnel) . Évalué à 2.
[^] # Re: Bah
Posté par briaeros007 . Évalué à 1.
comme ca les personnes autorisées ont juste à changer l'ip (ou à suivre le dns) , et les routeurs d-link l'ont dans le baba.
[^] # Re: Bah
Posté par Krunch (site web personnel) . Évalué à 2.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Bah
Posté par inico (site web personnel) . Évalué à 3.
Et changer le nom DNS reviendrait a changer la configuration d'un tres grand nombre de systéme du Danemark ...
[^] # Re: Bah
Posté par briaeros007 . Évalué à 3.
mea maxima culpa.
# DynDNS aussi
Posté par jjl (site web personnel) . Évalué à 4.
http://www.dyndns.com/about/company/notify/archives/useragen(...)
Il semblerai que certain routeurs D-Link ne respectent pas non plus les règles de DynDNS. Du coup ils ont été obligé de banir le UserAgent correpondant.
Ca date de octobre/novembre 2005
[^] # Re: DynDNS aussi
Posté par Sylvain Rampacek (site web personnel) . Évalué à 6.
enfin, moi, quand je vois ça, ça me fait peur...
car un routeur/firewall, normalement, ça peut contenir des failles de sécurité etc... (enfin, le logiciel). Donc, il faut fournir des mises à jour... mais comme je l'ai déjà remarqué, ils font quelques mises à jour à la sortie du produit, et après, plus rien...
# La RACHE
Posté par Guillaume D. . Évalué à -2.
C'est la methode de developpement des firmwares chez D-LINK
LA RACHE (c) Certified Partner.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.