パスワードを忘れた? アカウント作成

こちらは、zhangさんのユーザページですよ。 アナウンス:スラドとOSDNは受け入れ先を募集中です。

13488946 comment

zhangのコメント: NTP利用の理由とアップデートの推奨 (スコア 3, 参考になる) 94

中国深圳に入れる企業である普聯技術は、製品を120を超える国の数千万人のユーザーに売っている。
製品は100%安全で、あなたのプライバシーはセキュリティで保護されています。
しかし、中国の製品は、屡々スパイウェアとバックドアが含まれるという事実無根の冤罪にさらされます。
世界で信頼された日本私立の大学のNTPサーバー (clock.nc.fukuoka-u.ac.jp) と通信しているのは、120を超える国の皆様を安心にする目的です。

> 8.8.8.8にでもなげとけばいい
Googleサービスは中国国内からの金盾工程(全国公安工作信息化工程,Great Firewall)を通れることが保証されていない。
中国国内では政府の管理底でDNS cash poisoningがなされるのでGoogleサービスはDROPされる恐れがあります。

> 自前でサーバ立ててそこへの疎通確認するのが普通
もしそうしたならば、日本人のいくつかの部分は、パケットの内容を捕らえることもなく、「情報を中国のサーバーに送るスパイウェアである」という冤罪をするであろう。中国企業のIPアドレスに通信をするだけでスパイウェアの疑惑がかかる。
日本政府 nict.go.jp のNTPならば日本人は安心だが、中国人は情報を日本政府に送っていると誤解される。
従って、スパイの疑いがかけられる自前や政府のサーバーではなく、世界で信頼された日本私立の大学のNTPサーバー (clock.nc.fukuoka-u.ac.jp) と通信している。

> NTPサーバに投げる理由が説明できてないですよね
L2機器なNetwork switchなので多用なネットワーク構成が想定される。
Captive Portal認証や社内HTTP Proxyが必要な場合、HTTPやHTTPSが通るとは限らない。
そういう場合でも最も高い確率で通るのは DNS (UDP 53), NTP (UDP 123) の2つしかない。
ルータなどの低レイヤーでもタイムスタンプの為のNTPが使われてるからCaptive Portal認証を通らなくてもNTPは通信されやすい。
ICMPも調査ではNTPよりDROPされやすいしシンプルなデータ構造のNTPは、構造が多用でデータ長も不確定なICMP PINGより大幅な負荷が低い。
それにPINGはパケットのパディング(データの埋め合わせ)データのパターンが任意で文字長も自由(例はWindowsはPINGコマンドでabcdefghiojklmnopqrstu…………………なような連続アルファベットパターンを作成しますがこのパターンにする義務はなくシステムによっては乱数データです)なので、屡々スパイに使用されてるので、疑惑をかけられます。乱数のパターンと暗号化された機密パターンはパケットキャプチャーからも区別できませんので。
もし今回のような高頻度の疎通確認のミステイクがPINGでされて、PINGのパディングが乱数パターンだったら間違いなくスパイ行為の疑惑がかけられ会社は非常に大きな損失を受けました。

> 該当ルータの一つ上流のルータにするとか
default gatewayへの通信が確立されてもインターネット接続の確認にはならない

頻度が高いなのでNTPサーバーに負荷を与えてしまっておりましたのは会社のミステイクで、ファームウェアのアップグレードによって、トランスポンダの管理スクリーンへのアクセスの時にだけNTPサーバーと通信されます。

ファームウェアのアップデートをお願いします。

typodupeerror

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

読み込み中...