[无线] TP-Link WiFi讯号延伸器 疑似 NTP DDoS

楼主: Alica (Torsades de Pointes)   2017-12-02 23:05:22
TP-Link部分型号的WiFi讯号延伸器被发现每"5秒"会查询一次ntp校时服务.
所查询的校时主机和查询频率都是韧体内写死的,无法从管理接口调整或关闭.
除了会对校时主机造成DDoS效果之外,对用户来说插电放著一个月就会喷掉715MB流量.
对于一般不限流量的宽带网络还好,但若使用计量网络时就得当心.
目前已知有此状况的包含美欧版TL-WA850RE,TL-WA855RE,RE450,RE500,RE650等.
其中RE450,TL-WA850RE,TL-WA855RE台湾也有贩售,手上恰巧有此产品的用户请谨慎使用.
https://www.ctrl.blog/entry/tplink-aggressive-ntp
作者: Shauter ( )   2017-12-02 23:18:00
也太智障
作者: vaper (风雨飘摇的世代)   2017-12-03 02:32:00
校正一次要138KB?? really!?
作者: king1412 (Roscoe)   2017-12-03 09:46:00
NTP有花那么多流量吗
作者: cdman (鸟)   2017-12-03 10:19:00
感谢分享资讯,设死无法更改真的太蠢
作者: Windcws9Z (闻肉丝就饿)   2017-12-03 12:14:00
每5秒一次NTP校时 一天一次我都嫌多惹误差是多大需要每5秒校时一次
作者: galic (嘎利)   2017-12-04 00:48:00
一直校时也不会特别准XD
作者: Windcws9Z (闻肉丝就饿)   2017-12-04 09:06:00
可能就是特别不准才会需要一直校时 (?
作者: bailan (Bailan)   2017-12-04 09:35:00
不过讯号延伸器应该也没校时的必要吧?
作者: yeangigi (吉吉)   2017-12-04 16:29:00
很久前不是才有台厂出类似的包?不会是同个代工厂吧?
作者: asdfghjklasd (好累的大一生活)   2017-12-04 19:02:00
话说 ntp pool 好像又只有二台了....
作者: lianpig5566 (家庭教师杀手里包恩)   2017-12-04 23:07:00
之前我有架过 但上线没多久 Router就当机了.....咦 刚刚去看了一下 好像还有10台阿
楼主: Alica (Torsades de Pointes)   2017-12-05 00:34:00
家用级router差不多必死 最好还是架设主机直面PON/ATU-R当然若有钱用上商用router就另当别论

Links booklink

Contact Us: admin [ a t ] ucptt.com