免責事項: これは英文の記事 「Mitigation and Remediation for NTP DDoS attack in ESX/ESXi and vCenter Server Appliance (CVE-2013-5211) (339370)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
CVE-2013-5211 で説明されている NTP Distributed Denial of Service (DDoS) 増幅攻撃が、ESX/ESXi および vCenter Server Appliance (VCSA) に影響する可能性がある。
VMware vCenter Server Appliance 5.0.x
VMware vSphere ESXi 5.5
VMware vSphere ESXi 6.0
VMware ESXi 4.0.x Installable
VMware vSphere ESXi 5.0
VMware ESXi 4.1.x Installable
VMware vCenter Server Appliance 5.1.x
VMware ESXi 4.1.x Embedded
VMware vSphere ESXi 5.1
VMware ESXi 4.0.x Embedded
ntp.conf
ファイルに次の行を追加することにより、ただちに軽減できます。
NTP をパブリック向けに使用する組織上の理由がない場合は、ネットワーク ペリメータで、ポート 123 の受信 UDP 要求がブロックされる可能性があります。restrict default kod nomodify notrap nopeer noquery
restrict -6 default kod nomodify notrap nopeer noquery
restrict 127.0.0.1
restrict -6 ::1