“DoS攻撃並み”のトラフィックでまひ寸前! 福岡大学NTPサービスの悩み(2/3 ページ)
最初に問題になったのは、国内でブロードバンド接続が普及し始めた時期です。各ISPが用意するNTPサーバではなく、共有知に従って福岡大学のNTPサーバを参照する設定を踏襲したシステムが増えた結果、福岡大学のネットワークに負荷が集中するようになってしまいました。このときは、当時の福岡大学ネットワーク管理者が掲示板で負荷分散を呼び掛け、いったんは問題を回避できたかに見えました。
しかし残念ながら、その後もトラフィックは増え続けています。特に今問題となっているのは、日本国内ではなく海外からの問い合わせで、福岡大学のNTPサーバには最大で約265Mbps、毎秒33万クエリという、ちょっとしたDoS攻撃並みのトラフィックがあるといいます。
福岡大学の情報基盤センターが2018年1月にアクセス元を調査したところ、何と239の国と地域からアクセスがあることが分かりました。20年の東京オリンピックの参加国・地域数(予定)よりも多いことになります。最も多いのは中国からのアクセスで全体の27%を占めており、次にブラジルからの通信が17%、ドイツから5%となっていました。
なぜ世界中から福岡大学の公開NTPサービスに問い合わせがあるのでしょうか。基盤センターらが調査したところ、TP-LINKの無線LAN中継装置をはじめ、ブロードバンドルーターなどさまざまな機器のファームウェアに、福岡大学NTPサーバのIPv4アドレスが埋め込まれていることが分かりました。中にはNTP本来の目的である時刻同期のためだけでなく、インターネットとの疎通確認のために参照しているケースもあるといいます。
福岡大学情報基盤センターではこうした状況を踏まえ、日本ネットワーク・オペレーターズ・グループ(JANOG)などさまざまな機会で、NTPの設定を変更して負荷を分散するよう呼び掛けてきました。この結果、一部の機器メーカーはファームウェアを修正しましたが、それが行き渡るかどうかは別問題。組み込み機器やIoT機器はデフォルト状態で使われがちで、ファームウェアも更新が行われるとは限りません。似たようなことは、最近のIoT機器を狙ったマルウェアの感染ぶりからもうかがえます。
なぜ? 簡単には停止できない事情
想定外の使われ方、想定外の広がりを見せている福岡大学の公開NTPサービス。いっそ停止してしまえばいいのではないかと思いますが、話はそう簡単ではありません。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
3
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
4
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
5
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
6
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
“脳のゴミ”は鼻から捨てられていた? 老化で詰まる排出路、薬を鼻から投与で改善 韓国主導チーム研究
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR