为什么NTP要求对UDP端口123进行双向防火墙访问?

黎明小马

什么是iptables规则来允许NTP?

iptables -A INPUT -p udp --dport 123 -j ACCEPT
iptables -A OUTPUT -p udp --sport 123 -j ACCEPT

另外,从NTP网站

... ntpd要求对特权UDP端口123进行完全双向访问。...

我的问题是,为什么?对于不熟悉NTP的人来说,这似乎是一个潜在的安全漏洞,尤其是当我要求我的客户端在其防火墙中打开该端口以便我的服务器保持时间同步时。有谁能给我客户一个合理的理由,以说服他们他们需要在防火墙中进行此访问?感谢您的帮助!:)

本·库克(Ben Cook)

如果您充当服务器,则只需要允许传入流量NTP的端口,即可允许客户端同步到您。

否则,NTP状态的存在将自动确定传入的NTP数据包是被我们启动的现有防火墙状态阻止还是允许。

iptables -A输出-p udp --sport 123 --dport 123 -j ACCEPT

iptables -A输入-m状态-状态已建立,相关-j接受

请让我知道iptables规则是否正确。我没有使用iptables的经验。由于pfSense是有状态的防火墙,因此我的NTP客户端仅使用传出允许规则在pfSense路由器上保持同步。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

为什么我的iptables防火墙拒绝与端口1531的连接?

来自分类Dev

防火墙:可以进行2路UDP通信吗?

来自分类Dev

snap包管理需要什么防火墙端口?

来自分类Dev

为什么防火墙阻止访问域控制器GPMC?

来自分类Dev

为什么Windows防火墙不阻止传入的VNC访问?

来自分类Dev

为什么此docker映像允许通过防火墙?

来自分类Dev

为什么本地主机连接被防火墙阻止?

来自分类Dev

为什么某些东西能够通过ufw防火墙?

来自分类Dev

为什么某些东西能够通过ufw防火墙?

来自分类Dev

为什么本地主机连接被防火墙阻止?

来自分类Dev

防火墙:为什么没有通往主机的路由?

来自分类Dev

为什么Windows 10防火墙会自动打开?

来自分类Dev

为什么防火墙在重启后会重置?

来自分类Dev

如果您的端口上没有程序运行,为什么我们需要防火墙?

来自分类Dev

防火墙阻止mySQL端口

来自分类Dev

防火墙-端口范围0

来自分类Dev

防火墙阻止mySQL端口

来自分类Dev

如何验证防火墙的端口配置?

来自分类Dev

NFS端口阻止防火墙问题

来自分类Dev

端口转发/旁路防火墙

来自分类Dev

景观 Saas 防火墙端口

来自分类Dev

UDP、防火墙和 NAT

来自分类Dev

需要在防火墙上打开哪些端口才能访问Internet?

来自分类Dev

使用SSH端口转发在防火墙后访问mysql

来自分类Dev

打开Windows防火墙以进行XDebug

来自分类Dev

打开Windows防火墙以进行XDebug

来自分类Dev

通过Windows 7防火墙使用2个NIC进行端口转发

来自分类Dev

在UPnP IGD中,防火墙针孔和端口映射之间有什么区别?

来自分类Dev

没有安装或启用防火墙:什么阻止了特定端口?

Related 相关文章

热门标签

归档