1. トップページ
  2. ニュース
  3. NTPサーバーの一部機能を利用したDDoS攻撃に関するご注意と弊社の対応(NTP通信の制限実施)について

NTPサーバーの一部機能を利用したDDoS攻撃に関するご注意と弊社の対応(NTP通信の制限実施)について

平素はアルテリア・ネットワークス株式会社のインターネット接続サービスをご利用いただき誠にありがとうございます。 2014年1月20日(木)の旧UCOMコーポレートサイトのニュースリリース(NTPサーバーの一部機能を利用したDDoS(※1)攻撃に関するご注意)で、ご案内いたしましたNTP(※2)通信を悪用した攻撃的通信は、弊社網内におきましても引き続き増加傾向にあり、NTP通信に限らず、すべての通信に対して速度遅延などの悪影響を及ぼす可能性が出てまいりました。 このため、旧UCOM法人向け・個人向けサービスでは、被害の拡大防止と通信サービスの健全なご提供を目的として、やむを得ずNTP通信に対し、制限を行うことといたしました。 正常なNTPの利用に支障が生じる可能性がありますが、何卒ご理解を賜りますようお願いいたします。 また、ご利用の通信機器やサーバーにおいて、NTPサーバー機能が悪用される原因となっている「ntpd」の設定確認と適切な設定への変更をお願いいたします。 機器毎の設定に関するお問い合せは、ご利用の機器メーカー等へお問い合わせくださいますようお願い申し上げます。設定変更などにより生じた結果については、弊社では、責任を負いかねますので、あらかじめご了承ください。
 

(※1)DDoS攻撃とは インターネット上に存在するセキュリティ対策不足の通信機器を踏み台にし、通信の特性を悪用して、大量の通信を対象のサーバーに送信してダウンさせる攻撃
(※2)NTP(Network Time Protocol)とは ネットワークに接続される機器において、機器が持つ時計を正しい情報に保つため、時刻情報を配信するサーバーに問い合わせ、同期するための通信手順   NTP通信の制限について
 

1.対象

旧UCOM法人向け・個人向け インターネット接続サービスを利用されているすべてのお客様
 

2.制限開始日時

2014年2月14日(金)17時~
 

3.制限内容

NTP通信の制限 ※弊社網内および網外に対するNTP通信が一定量を超過した場合、その通信を制限いたします。
 

4.制限により想定される影響

NTPを利用した時刻合わせ、NTPサービスの利用・提供 ※再トライを行うことで成功することがあります。
 

5.制限解除日時

未定 ※制限の解除は、通信量の状況を確認し判断してまいります。
 

6.原因

NTP通信を悪用した攻撃的通信が、正常な通信に影響を与え、通信速度の低下などの支障が生じたため
 

セキュリティ対策機関の発表
JPCERT コーディネーションセンター (JPCERT/CC) https://www.jpcert.or.jp/at/2014/at140001.html
JVN(Japan Vulnerability Notes) http://jvn.jp/cert/JVNVU96176042/index.html