iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1064|回复: 14
打印 上一主题 下一主题

[系统工具] ikuai的NTPD版本太低!有致命漏洞!请求更新!

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-24 20:26:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
需求建议
目前版本: 3.6.5
使用环境: 其他 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
爱快的NTP版本太低!有MON_GETLIST_1漏洞!主要行为就是会不停的查询然后吃满下行宽带!


我已经被打了很长时间了,全是MON_GETLIST_1
真的求求你们了,更新一下NTP版本吧,真的很难受

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持1 反对反对
15#
发表于 2022-6-25 18:22:13 | 只看该作者
sakurayun 发表于 2022-6-25 12:29
感谢,问题应该解决了,是有人在攻击服务端口,堵上之后就好了

所以可以证实和爱快的NTPD没关系了吧,
请您也去技术讨论区的帖子说明一下吧,或者去改一下帖子标题,以免其他不懂的用户误解我们。
14#
 楼主| 发表于 2022-6-25 12:29:42 | 只看该作者
爱快研发03 发表于 2022-6-25 12:15
如果你的外网IP是 117.9.171.96 ,那么你就是C了,而且攻击你的不是 123端口,你截图看 目标端口是 5515 估 ...

感谢,问题应该解决了,是有人在攻击服务端口,堵上之后就好了
13#
发表于 2022-6-25 12:21:37 | 只看该作者
问题已经帮你分析完毕,真的很遗憾, 被DDOS攻击,我们也帮不了你。
12#
发表于 2022-6-25 12:19:44 | 只看该作者
从你抓包的看,更爱快里面的NTPD没关系了,估计你可能都没有开 NTP服务吧?爱快里面的NTPD默认是不开的,同时爱快的NTPD没有支持monlist,也不会被当成 NTPD肉鸡。
你是被骇客 使用NTPD肉鸡 来攻击你的 5515(其它任意端口也一样),让你的带宽下行被洪水淹没。
得请求运营商 或 报警处理。
11#
 楼主| 发表于 2022-6-25 12:18:21 | 只看该作者
爱快研发03 发表于 2022-6-25 12:15
如果你的外网IP是 117.9.171.96 ,那么你就是C了,而且攻击你的不是 123端口,你截图看 目标端口是 5515 估 ...

这个端口是转发到虚拟机的,是虚拟机在用,会不会是定向专门攻击这个端口的?因为所有的攻击貌似都指向这个端口
10#
发表于 2022-6-25 12:15:13 | 只看该作者
如果你的外网IP是 117.9.171.96 ,那么你就是C了,而且攻击你的不是 123端口,你截图看 目标端口是 5515 估计是随机端口。
也就是说你被 非常多的 B(肉鸡) 攻击你,洪水式的攻击。
应该有人针对你的网络攻击你,做什么ACL阻断已经没有用了,需要报告给运营商,帮你换个IP,如果换IP还被攻击的话,那就是你附近什么人 针对你发攻击,需要报警了。
9#
 楼主| 发表于 2022-6-25 12:14:22 | 只看该作者
爱快研发03 发表于 2022-6-25 12:05
你的ip是不是 117.9.171.96 ?

我有三个IP的大佬,        36.106.141.99        36.106.140.146        117.9.170.79
8#
 楼主| 发表于 2022-6-25 12:12:25 | 只看该作者
爱快研发03 发表于 2022-6-25 11:40
刚刚去看了下代码和这个漏洞的理解。
这个漏洞大概是这样: A(攻击者) -->B(受害者: 漏洞服务器) --> C ...

这是刚刚又被打了的截图我不是很懂想问大佬一下,这个是不是在打5515端口的意思


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
7#
发表于 2022-6-25 12:05:19 | 只看该作者
你的ip是不是 117.9.171.96 ?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-21 18:36

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表