peer、server、synchronization、query 有什麼區別?
交換機作為NTP客戶端,如何設置才可以在保持與NTP服務器時間同步且同時規避Network Time Protocol (NTP) Mode 6 Scanner漏洞?
(0)
NTP服務的訪問控製權限從高到低依次為peer、server、synchronization、query。這意味著,當設備接收到NTP服務請求時,它會按照此順序進行匹配,以第一個匹配的權限為準。每個權限的含義如下:
1. peer:可以與本地設備進行時間同步,並允許本地設備與其進行時間同步,也允許本地設備對其進行控製查詢。
2. server:可以與本地設備進行時間同步,但不允許本地設備與其進行時間同步,不允許本地設備對其進行控製查詢。
3. synchronization:隻允許對端設備向本地設備同步時間,不允許本地設備與其進行時間同步,不允許進行控製查詢。
4. query:隻允許對端設備向本地設備發起控製查詢,但不允許進行時間同步。
規避漏洞寫一個acl 在NTP後麵調用,隻允許NTP服務器訪問即可
(1)
在H3C設備上,`ntp-service access` 命令用於設置NTP服務的訪問控製權限,具體權限等級如下:
1. **peer**:最高權限,允許進行時間請求和控製查詢,同時可以同步本地時鍾到遠程服務器。
2. **query**:最低權限,僅允許進行控製查詢。
3. **server**:允許服務器訪問和查詢,但不能同步本地時鍾到遠程服務器。
4. **synchronization**:僅允許服務器訪問,隻能進行時間請求。
### 避免NTP Mode 6 Scanner漏洞的配置建議:
要在保持與NTP服務器時間同步的同時避免NTP Mode 6 Scanner漏洞,可以采取以下措施:
acl限製訪問
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論