Journal : D-Link sabote les protocoles de l'Internet

Posté par Antoine () le 10 avril 2006
0
Un administrateur système danois voit son serveur NTP spammé par des requêtes illégitimes provenant de modems/routeurs D-Link (illégitimes car contrevenant clairement aux règles affichées par l'administrateur système).
D-Link refuse de prendre en compte le problème et de mettre à jour ses firmwares, coûtant ainsi des milliers de dollars à l'administrateur système par les surcoûts en bande passante occasionnés.

Open Letter to D-Link about their NTP vandalism
http://people.freebsd.org/~phk/dlink/

When Firmware Attacks! (DDoS by D-Link)
http://www.lightbluetouchpaper.org/2006/04/07/when-firmware-(...)

> Lire le journal (25 commentaires, moyenne: 3,7).  

Vous avez demandé le commentaire #700535.

On croit rêver

Posté par galactikboulay () le 10/04/2006 à 15:47. (lien). Évalué à 6.

C'est ahurissant de voir que D-Link n'a même pas envisagé de demander la permission pour utiliser le serveur NTP en question!

Et le pire, c'est que la page du gars donne clairement la solution la plus propre (l'entrée DNS, dont le changement est répercuté sur tous les clients), qui est aussi la plus triviale (c'est même plus trivial que mettre en place le hash, c'est pour dire)... A ce niveau là c'est de l'incompétence totale. Utilisez des Linksys (le firmware est GPL), des Cisco (ils savent ce qu'ils font même si c'est pas libre) ou autre mais certainement pas des guignols pareils...