URL: https://linuxfr.org/users/bortzmeyer/journaux/l-internet-en-feu-merci-a-jules-verne Title: L'Internet en feu (merci à Jules Verne) Authors: Stéphane Bortzmeyer Date: 2014年02月13日T10:55:19+01:00 License: CC By-SA Tags: ntp, ddos, sécurité et dos Score: 27 Peut-être pour faire de la publicité au prochain numéro de MISC qui est consacré aux attaques par déni de service (DoS), l'Internet vit en ce moment au rythme des nombreuses attaques par réflexion+amplification utilisant le protocole NTP. Ces attaques ont atteint des nouveaux sommets (des victimes signalent [du 350](https://twitter.com/olesovhcom/status/433631778620702721), voire [du 400 Gb/s](https://twitter.com/eastdakota/status/433002992694874112) mais rappelez-vous qu'il n'y a pas d'enquêtes indépendantes sur les attaques DoS). Le principe de l'attaque est connu depuis longtemps, il est le même que pour les attaques réflexion+amplification utilisant le DNS, simplement NTP fournit typiquement un meilleur rapport d'amplification. La première alarme de la nouvelle utilisation de NTP avait été donnée par [CloudFlare](http://blog.cloudflare.com/understanding-and-mitigating-ntp-based-ddos-attacks) et par [le CERT lituanien](https://cert.litnet.lt/en/docs/ntp-distributed-reflection-dos-attacks). Il y a un avis officiel [du CERT états-unien](http://www.us-cert.gov/ncas/alerts/TA14-013A) et [du français](http://www.cert.ssi.gouv.fr/site/CERTA-2014-ACT-003/index.html). Un exemple de récit de l'attaque contre CloudFlare dans la presse est [sur BFMTV](http://www.bfmtv.com/high-tech/attaques-deni-service-dune-ampleur-inegalee-secouent-web-709404.html) (article tout à fait sérieux) ou, en anglais, [donné par ITnews](http://www.itnews.com.au/News/372033,worlds-largest-ddos-strikes-us-europe.aspx) (attention, semble bloqué depuis Free, cela marche depuis les autres opérateurs) ou [par la BBC](http://www.bbc.co.uk/news/technology-26136774). Certains opérateurs ont pris [des mesures spécifiques](http://travaux.ovh.net/?do=details&id=10222) ou bien avertissent leurs clients (cas d'Online). Si vous gérez des serveurs, vérifiez qu'ils ne sont **pas** amplificateurs NTP, avec [le projet OpenNTPproject](http://www.openntpproject.org/).