OVH Cloud OVH Cloud

DLink et abus NTP

3 réponses
Avatar
Eric Masson
'Lut,

Une brève qui confirme tout le bien que je pense de DLink :
http://people.freebsd.org/~phk/dlink/

En gros, DLink a inclus en dur dans certains des firmwares de ses
équipements une liste en dur de serveurs NTP en ne respectant pas les
conditions d'usage d'iceux (et dans le cas présent, accès à un serveur
de strate 1 en violation des restrictions posées par l'admin)

Bref, si vous utilisez un des matériels incriminés, vérifiez que le
firmware que vous utilisez ne pose pas le problème, dans le cas
contraire, pensez à upgrader.

--
coucou john
-+- AB in <http://www.le-gnu.net> WinVN 0.99 rendrait-il concon ? -+-

3 réponses

Avatar
Jo Kerr
Eric Masson a émis l'idée suivante :
'Lut,

Une brève qui confirme tout le bien que je pense de DLink :
http://people.freebsd.org/~phk/dlink/

En gros, DLink a inclus en dur dans certains des firmwares de ses
équipements une liste en dur de serveurs NTP en ne respectant pas les
conditions d'usage d'iceux (et dans le cas présent, accès à un serveur
de strate 1 en violation des restrictions posées par l'admin)

Bref, si vous utilisez un des matériels incriminés, vérifiez que le
firmware que vous utilisez ne pose pas le problème, dans le cas
contraire, pensez à upgrader.


Au vu des versions de firmware (du moins pour le DI-604 que je
connais),
il me semble que cela concerne des équipements pour le marché US.

--
In gold we trust (c)

Avatar
Eric Masson
Jo Kerr writes:

'Lut,

Au vu des versions de firmware (du moins pour le DI-604 que je connais),
il me semble que cela concerne des équipements pour le marché US.


Euh, chez DLink, quand ils font des conneries, c'est en grand ;)

Amha, ça vaudrait le coup de vérifier à coup de strings et grep sur les
firmwares localisés que gps.dix.dk n'est pas référencé...

--
JR> Ça serait vraiment sympa de nous le
JR> trouver, le viruser et de le nuker.
Se faire nuker, c'est comme se faire enciler ?
-+- PB in <http://www.le-gnu.net> : Nuke ta mère -+-

Avatar
Jo Kerr
Jo Kerr writes:

'Lut,

Au vu des versions de firmware (du moins pour le DI-604 que je connais),
il me semble que cela concerne des équipements pour le marché US.


Euh, chez DLink, quand ils font des conneries, c'est en grand ;)

Amha, ça vaudrait le coup de vérifier à coup de strings et grep sur les
firmwares localisés que gps.dix.dk n'est pas référencé...


Rien trouvé dans ma collection de firmwares pour DI604.

--
In gold we trust (c)