[FreeBSD-users-jp 95126] Re: [FYI] NTPのDDoSの件

Paseri paseri at fmp.to
Tue Jan 28 00:54:25 UTC 2014


たけふ@大阪豊中です。

ipfw(4) でフィルターする解も有りますけど、
こちらでは、ntp.conf(5) にアクセス制限を設定する方法をとっています。

> restrict default ignore
> restrict -6 default ignore

必要に合わせてアクセス許可を列挙しています。

> restrict 127.0.0.1
> restrict -6 ::1

この方法だと、ネットーワークが複雑なトコにある ntpd(8) は管理が大変ですが、
SOHO のルーター位の小規模なら、こういう解もありますよ。

それでは。



More information about the freebsd-users-jp mailing list