Linux漏洞修复
发布时间
阅读量:
阅读量
1、ICMP时间戳请求响应安全缺陷
ICMP时间戳请求响应安全缺陷指的是,当网络设备接收到ICMP时间戳请求报文时,会将当前系统时间作为回应内容返回,这种行为可能造成设备的时间信息被外部获取,从而为基于计算机时间戳协议(TLS)的相关攻击提供可利用条件。
应对措施:
- 阻断ICMP时间戳请求:在相关网络设备中设置防火墙策略,对ICMP时间戳请求数据包进行拦截处理。
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
- 禁止启用ICMP时间戳请求功能:在Linux系统或网络设备的安全设置中,应关闭ICMP时间戳请求的相关选项。
# 使用iptables禁止ICMP timestamp请求
sudo iptables -A INPUT -p icmp --icmp-type timestamp-request -j DROP
sudo iptables -A OUTPUT -p icmp --icmp-type timestamp-reply -j DROP
# 使用ip6tables禁止IPv6的ICMP timestamp请求
sudo ip6ta
全部评论 (0)
还没有任何评论哟~
