华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
NTP
NTP
NTP在协议层面上提供了以下安全策略:
NTPv3(适用于IPv4)和NTPv4(适用于IPv4和IPv6)支持验证功能,从而避免接收到错误的报文和来自网络的重放攻击。
NTP支持白名单功能,协议会给每个已知端口建立一个“白名单安全”标签,实现更快速地互换报文。这对保证网络中的快速收敛是非常必要的。若发送报文的端口不在“白名单安全”列表中,则只有有限的缺省带宽资源分配给这些端口,从而避免DOS攻击。
NTP支持通过命令行修改发送NTP报文的缺省端口号来避免DOS攻击。