{"id":366,"date":"2014-02-05T14:28:48","date_gmt":"2014-02-05T12:28:48","guid":{"rendered":"http:\/\/www.makes-it-work.de\/?p=366"},"modified":"2014-09-24T16:59:54","modified_gmt":"2014-09-24T14:59:54","slug":"ntp-amplifikation-attacke-gegen-omg-server","status":"publish","type":"post","link":"https:\/\/www.makes-it-work.de\/en\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/","title":{"rendered":"NTP Amplifikation Attacke gegen OMG-Server"},"content":{"rendered":"<p><span style=\"font-size: 1rem; line-height: 1;\">Vermutlich wurden wir heute (05.02.2014)\u00a0erstmals Opfer einer k\u00fcrzlich entdeckten Form von Amplifikations-Angriffen des Typs &#8220;NTP-DoS-Reflection-Attack\u201c. Die Auswirkungen waren im Zeitraum von 12:05 Uhr bis 12:20 Uhr sp\u00fcrbar.<!--more--><\/span><\/p>\n<p><span style=\"font-size: 1rem; line-height: 1;\"><span style=\"font-size: 1rem; line-height: 1;\">Hierf\u00fcr werden \u201eoffene\u201c NTP-Server dazu motiviert eine UDP-Antwort auf die IP-Adresse des Opfers zu senden. F\u00fchrt man dies beispielsweise mittels Bot-Net parallel mit hunderten von NTP-Servern aus, erh\u00e4lt man gigantische Datenmengen, die das Netzwerk des Opfer \u00fcberlasten und somit zu Ausf\u00e4llen ganzer Infrastrukturen f\u00fchren.\u00a0<\/span><\/span><\/p>\n<p><span style=\"font-size: 1rem; line-height: 1;\">In unserem Fall richtete sich der Angriff gegen den Server plesk2.omg.de &#8211; Jedoch wurde durch die massive \u00dcberlastung gro\u00dfe Teile des angeschlossenen Netzwerks beeintr\u00e4chtigt.<\/span><\/p>\n<div><span style=\"font-size: 1rem; line-height: 1;\">Im Rahmen einer Traffic-Analyse, \u00a0sieht dies etwas so aus:<\/span><\/div>\n<div>\n<pre lang=\"php\" line=\"1\" escaped=\"true\">IP 67.197.210.XXX.XXX &gt; 109.239.193.11.80: NTPv2, Reserved, length 440<\/pre>\n<\/div>\n<div><\/div>\n<div>Eine aktive M\u00f6glichkeit seitens des Opfers gibt es leider nicht. Unterlegen ist immer derjenige, der die geringere Bandbreite aufweist. Lediglich seitens der \u00fcbergeordneten Carrier, gibt es M\u00f6glichkeit den Traffic mittels Filterregeln vor dem Eintreffen im Netzwerk des Opfers zu blockieren.<\/div>\n<div><\/div>\n<div>Die Netzwerkst\u00f6rung betrug aufgrund der schnellen Reaktion beim Setzen \u00fcbergeordneter Filter nur wenige Minuten, f\u00fchrt jedoch zu sp\u00fcrbaren Engp\u00e4ssen innerhalb der Infrastruktur.<\/div>\n<div><\/div>\n<div>Eine Nachfrage bei einem der angeschlossen Carrier ergab, dass landesweit derartige Probleme best\u00fcnden und massive Schwierigkeiten zur Folge h\u00e4tten.<\/div>\n<div><\/div>\n<div>Weitere Informationen sind hier zu finden:<\/div>\n<div>\n<ul>\n<li><a href=\"https:\/\/www.us-cert.gov\/ncas\/alerts\/TA14-013A\" target=\"_blank\">https:\/\/www.us-cert.gov\/ncas\/alerts\/TA14-013A<\/a><\/li>\n<li><a href=\"http:\/\/en.wikipedia.org\/wiki\/Reflection_attack\" target=\"_blank\">http:\/\/en.wikipedia.org\/wiki\/Reflection_attack<\/a><\/li>\n<\/ul>\n<\/div>\n<div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Vermutlich wurden wir heute (05.02.2014)\u00a0erstmals Opfer einer k\u00fcrzlich entdeckten Form von Amplifikations-Angriffen des Typs &#8220;NTP-DoS-Reflection-Attack\u201c. Die Auswirkungen waren im Zeitraum von 12:05 Uhr bis 12:20 Uhr sp\u00fcrbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_mi_skip_tracking":false,"neve_meta_sidebar":"","neve_meta_container":"","neve_meta_enable_content_width":"","neve_meta_content_width":0,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":"","_ti_tpc_template_sync":false,"_ti_tpc_template_id":"","_links_to":"","_links_to_target":""},"categories":[101,95],"tags":[48,107],"translation":{"provider":"WPGlobus","version":"2.12.0","language":"en","enabled_languages":["de","en"],"languages":{"de":{"title":true,"content":true,"excerpt":false},"en":{"title":false,"content":false,"excerpt":false}}},"jetpack_featured_media_url":"","yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v14.4.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>NTP Amplifikation Attacke gegen OMG-Server - Makes IT work - der Blog von OMG.de<\/title>\n<meta name=\"robots\" content=\"index, follow\" \/>\n<meta name=\"googlebot\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<meta name=\"bingbot\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NTP Amplifikation Attacke gegen OMG-Server - Makes IT work - der Blog von OMG.de\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/\" \/>\n<meta property=\"og:site_name\" content=\"Makes IT work - der Blog von OMG.de\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/omgdegmbh\" \/>\n<meta property=\"article:published_time\" content=\"2014-02-05T12:28:48+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2014-09-24T14:59:54+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@omgde\" \/>\n<meta name=\"twitter:site\" content=\"@omgde\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#organization\",\"name\":\"OMG.de\",\"url\":\"https:\/\/www.makes-it-work.de\/en\/\",\"sameAs\":[\"https:\/\/twitter.com\/omgde\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#logo\",\"inLanguage\":\"en-US\",\"url\":\"https:\/\/www.makes-it-work.de\/wp-content\/uploads\/2021\/11\/Logo_OMG_PNG-Kopie.png\",\"width\":358,\"height\":356,\"caption\":\"OMG.de\"},\"image\":{\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#website\",\"url\":\"https:\/\/www.makes-it-work.de\/en\/\",\"name\":\"Makes IT work - der Blog von OMG.de\",\"description\":\"Themen und News rundum IT und Technik. Von den Spezialisten der OMG.de GmbH.\",\"publisher\":{\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.makes-it-work.de\/en\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/#webpage\",\"url\":\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/\",\"name\":\"NTP Amplifikation Attacke gegen OMG-Server - Makes IT work - der Blog von OMG.de\",\"isPartOf\":{\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#website\"},\"datePublished\":\"2014-02-05T12:28:48+00:00\",\"dateModified\":\"2014-09-24T14:59:54+00:00\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/\"]}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/#webpage\"},\"author\":{\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#\/schema\/person\/d558d16bfd444dfdbc1e628f6d56c4c5\"},\"headline\":\"NTP Amplifikation Attacke gegen OMG-Server\",\"datePublished\":\"2014-02-05T12:28:48+00:00\",\"dateModified\":\"2014-09-24T14:59:54+00:00\",\"commentCount\":0,\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/#webpage\"},\"publisher\":{\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#organization\"},\"keywords\":\"netzwerk,NTP-DoS\",\"articleSection\":\"Administration,Blog\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.makes-it-work.de\/2014\/02\/05\/ntp-amplifikation-attacke-gegen-omg-server\/#respond\"]}]},{\"@type\":[\"Person\"],\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#\/schema\/person\/d558d16bfd444dfdbc1e628f6d56c4c5\",\"name\":\"Thilko Cullmann\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.makes-it-work.de\/en\/#personlogo\",\"inLanguage\":\"en-US\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/568c577d362af3e28c81ea6947fa7dbe?s=96&d=mm&r=g\",\"caption\":\"Thilko Cullmann\"},\"description\":\"Technisch begeisterter Gr\\u00fcnder und Gesch\\u00e4ftsf\\u00fchrer der OMG-Gruppe\",\"sameAs\":[\"https:\/\/www.facebook.com\/omgdegmbh\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/posts\/366"}],"collection":[{"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/comments?post=366"}],"version-history":[{"count":11,"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/posts\/366\/revisions"}],"predecessor-version":[{"id":402,"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/posts\/366\/revisions\/402"}],"wp:attachment":[{"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/media?parent=366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/categories?post=366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.makes-it-work.de\/en\/wp-json\/wp\/v2\/tags?post=366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}