Le 2014-01-16 10:42, Jérémy Martin a écrit :
A ceux qui n'ont pas peur de limiter les attaques en SORTIE de leur
réseau, n'oubliez pas d'intégrer un petit shapping sur vos routeurs
pour le port 123 UDP, vous rendrez service à plein de petits réseaux
(80% des AS).
Effectivement, comme pour DNS il faut restreindre l'accès aux serveurs
NTP, soit par AS ou par préfixe, soit par shapping sur le port 123 si le
serveur doit rester public.
Same old song.
Solarus
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/