Netgear yönlendiricilerindeki hata Wisconsin Üniversitesinin zaman sunucusunu kilitledi
Öne çıkanlar
- Hatalı Netgear yönlendiricileri üniversitenin NTP sunucusuna saniyede 250 binden fazla paket gönderdi.
- Tüm hatalı sorguların kaynak UDP portu olarak sabit biçimde 23457 numarasını kullandığı belirlendi.
- Üniversite sorunu aşmak için ISS seviyesinde filtreleme ve BGP anycast çözümlerine başvurdu.
Wisconsin-Madison Üniversitesi ağ mühendisleri, Mayıs 2003'te kampüsün halka açık Ağ Zaman Protokolü (NTP) sunucularından birine yönelik devasa bir trafik akını tespit etti. Saniyede yüz binlerce paket ve 150 megabiti aşan bant genişliği tüketen bu yoğunluk, üniversitenin ölçüm altyapısında ve yerel yönlendiricilerinde aksamalara yol açtı. Mühendisler başlangıçta bunun kötü niyetli bir dağıtık hizmet engelleme (DDoS) saldırısı olduğunu düşündü ve trafiği sınır yönlendiricilerinde filtreleyerek engelledi.
İncelemeler derinleştikçe trafiğin sahte adreslerden değil, dünya geneline yayılmış yüz binlerce gerçek istemciden geldiği belirlendi. Trafiğin kaynağının ucuz ev tipi ağ cihazları üreten Netgear markasının yönlendiricileri olduğu anlaşıldı. Bu cihazlardaki Basit Ağ Zaman Protokolü (SNTP) istemcisinin, Wisconsin Üniversitesinin zaman sunucusu IP adresini doğrudan donanım yazılımına sabit kodladığı ve yanıt alamadığında saniyede bir gibi fahiş bir sıklıkla sorgu göndermeye devam ettiği görüldü.
Yetkililer, sorunu gidermek adına Netgear ve ilgili internet standartları kurullarıyla iletişime geçti. Cihazların yazılım güncellemesi alması ya da geri çağrılmasının zorluğu nedeniyle bu hatalı davranışın yıllarca sürecek operasyonel bir yüke dönüşeceği kaydedildi. Üniversite, BGP tabanlı anycast teknikleri ve yönlendirme protokolleriyle sorguları baskılama dahil olmak üzere çok boyutlu çözüm yolları geliştirdi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.