[無線] TP-Link WiFi訊號延伸器 疑似 NTP DDoS

作者: Alica (Torsades de Pointes)   2017-12-02 23:05:22
TP-Link部分型號的WiFi訊號延伸器被發現每"5秒"會查詢一次ntp校時服務.
所查詢的校時主機和查詢頻率都是韌體內寫死的,無法從管理介面調整或關閉.
除了會對校時主機造成DDoS效果之外,對用戶來說插電放著一個月就會噴掉715MB流量.
對於一般不限流量的寬頻網路還好,但若使用計量網路時就得當心.
目前已知有此狀況的包含美歐版TL-WA850RE,TL-WA855RE,RE450,RE500,RE650等.
其中RE450,TL-WA850RE,TL-WA855RE台灣也有販售,手上恰巧有此產品的用戶請謹慎使用.
https://www.ctrl.blog/entry/tplink-aggressive-ntp
作者: Shauter ( )   2017-12-02 23:18:00
也太智障
作者: vaper (風雨飄搖的世代)   2017-12-03 02:32:00
校正一次要138KB?? really!?
作者: king1412 (Roscoe)   2017-12-03 09:46:00
NTP有花那麼多流量嗎
作者: cdman (鳥)   2017-12-03 10:19:00
感謝分享資訊,設死無法更改真的太蠢
作者: Windcws9Z (聞肉絲就餓)   2017-12-03 12:14:00
每5秒一次NTP校時 一天一次我都嫌多惹誤差是多大需要每5秒校時一次
作者: galic (嘎利)   2017-12-04 00:48:00
一直校時也不會特別準XD
作者: Windcws9Z (聞肉絲就餓)   2017-12-04 09:06:00
可能就是特別不準才會需要一直校時 (?
作者: bailan (Bailan)   2017-12-04 09:35:00
不過訊號延伸器應該也沒校時的必要吧?
作者: yeangigi (吉吉)   2017-12-04 16:29:00
很久前不是才有台廠出類似的包?不會是同個代工廠吧?
作者: asdfghjklasd (好累的大一生活)   2017-12-04 19:02:00
話說 ntp pool 好像又只有二台了....
作者: lianpig5566 (家庭教師殺手里包恩)   2017-12-04 23:07:00
之前我有架過 但上線沒多久 Router就當機了.....咦 剛剛去看了一下 好像還有10台阿
作者: Alica (Torsades de Pointes)   2017-12-05 00:34:00
家用級router差不多必死 最好還是架設主機直面PON/ATU-R當然若有錢用上商用router就另當別論

Links booklink

Contact Us: admin [ a t ] ucptt.com