peer、server、synchronization、query 有什么区别?
交换机作为NTP客户端,如何设置才可以在保持与NTP服务器时间同步且同时规避Network Time Protocol (NTP) Mode 6 Scanner漏洞?
(0)
NTP服务的访问控制权限从高到低依次为peer、server、synchronization、query。这意味着,当设备接收到NTP服务请求时,它会按照此顺序进行匹配,以第一个匹配的权限为准。每个权限的含义如下:
1. peer:可以与本地设备进行时间同步,并允许本地设备与其进行时间同步,也允许本地设备对其进行控制查询。
2. server:可以与本地设备进行时间同步,但不允许本地设备与其进行时间同步,不允许本地设备对其进行控制查询。
3. synchronization:只允许对端设备向本地设备同步时间,不允许本地设备与其进行时间同步,不允许进行控制查询。
4. query:只允许对端设备向本地设备发起控制查询,但不允许进行时间同步。
规避漏洞写一个acl 在NTP后面调用,只允许NTP服务器访问即可
(1)
在H3C设备上,`ntp-service access` 命令用于设置NTP服务的访问控制权限,具体权限等级如下:
1. **peer**:最高权限,允许进行时间请求和控制查询,同时可以同步本地时钟到远程服务器。
2. **query**:最低权限,仅允许进行控制查询。
3. **server**:允许服务器访问和查询,但不能同步本地时钟到远程服务器。
4. **synchronization**:仅允许服务器访问,只能进行时间请求。
### 避免NTP Mode 6 Scanner漏洞的配置建议:
要在保持与NTP服务器时间同步的同时避免NTP Mode 6 Scanner漏洞,可以采取以下措施:
acl限制访问
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论