CVE-2013-5211はFreeBSDのnet / ntpポートをブロックし、アップストリームをサポートしません。

CVE-2013-5211はFreeBSDのnet / ntpポートをブロックし、アップストリームをサポートしません。

FreeBSD ポート net/ntp は、次に説明するようにトラフィック スプーフィングや増幅攻撃に対して脆弱であるため、禁止とマークされます。CVE-2013-5211

ただし、アップストリーム プロバイダ ntp.org ではサポートはありません。

開発者は2011年12月上旬にこれらの問題を知っていたようで、問題を軽減するために構成変更を提案する以外に、他の回避策を探していませんでした。 http://lists.ntp.org/pipermail/pool/2011-December/005616.html

FreeBSDの「世界」バージョンのntpdに依存せずにntpdを置き換えることができる他のパッケージはありますか?

ベストアンサー1

友達積極的にメンテナンスされているntpdをすぐに置き換えているように見え、この記事を書いている時点では既知の未解決の脆弱性がないようです。

オープンBSDNTPDを開くまた積極的に維持されているように見えますが、一部正当な批判もあるようです(OpenNTPD ドキュメントウィキペディア)ISCのNTPほど正確ではないかもしれません。

おすすめ記事