パスワードを忘れた? アカウント作成
14040298 story
インターネット

NTP.ORG.CN、サービス終了予定の福岡大学NTPサーバーなどをjp.ntp.org.cnに割り当てて使用しているとの指摘 71

ストーリー by hylom
どうしてそうなった 部門より

Anonymous Coward曰く、

中国で「高速で安定したNTPノードを提供する」とうたうNTP.ORG.CNが提供するノードの1つに福岡大学のNTPサーバーが含まれており、jp.ntp.org.cnに割り当てられているようだ(@tanyorgのtweetノード一覧ページ)。

さらに、NTP.ORG.CNでは提供終了に向けて動いている福岡大学(133.100.11.8)のほかNTT Americaの129.250.35.251が掲載されているが、これはPublic DNSではない(Aimless)。

別件として、パレスチナのISPと思われるntp.hadara.psにも福岡大学のIPアドレスが割り当てられていることも確認されている(@tanyorgの別tweet)。

過去のストーリーでも繰り返し語られているが、福岡大学やNTT AmericaのNTPサービスを関係者以外が使用することは迷惑行為であるため行ってはならない。日本のパブリックDNSサービスとしては、インターネットマルチフィードのサービスや(過去記事)、NICTのサービスがある(過去記事)。

なお、インターネットマルチフィードのサービスについては引き続き11:30(JST)にアクセスが集中している。この時刻のアクセスは避けるようアナウンスされている

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • パブリックDNS? (スコア:2, すばらしい洞察)

    by Anonymous Coward on 2019年11月07日 17時19分 (#3712326)

    なんか「パブリックDNS」と繰り返し書かれてるがどうみてもパブリックなNTPの話に見えるのだけど?

    • by Anonymous Coward on 2019年11月07日 18時06分 (#3712368)

      話題作りのためにわざとTypoを盛り込んでるってスラドに書いてあった。

      親コメント
    • by Anonymous Coward

      繰り返し書かれてはいないな 最初は Public DNS で次が パブリックDNS 間違ってる上に表現もぶれぶれ

  • このIPアドレスはJPNIC管理下であると声明を出すとなおよさそう。

    • by Anonymous Coward

      もっと手っ取り早く、NTPのレスポンス内に「尖閣諸島は日本固有の領土です」とか
      「六四天安門事件を永久に記憶しておこう」とか書いておけば、
      向こうから勝手にアクセスを切ってくれるのでは。

  • by Anonymous Coward on 2019年11月07日 17時08分 (#3712314)

    福大にNICTのNTPサーバーを設置するというのは...

    • by Anonymous Coward

      福大のトラフィック減らしたくてやってるのに
      逆に増やしてどーするのだ。

      • by Anonymous Coward

        133.100/16も譲ってもらう。つっても今さらクラスBがポンと出てくるわけないか。まあクラスなんて形骸化して久しいからもっと狭い範囲で譲ってもらうことも可能だと思うけど。

        • by Anonymous Coward

          クラス警察ですが、クラスBとは128.0.0.0から191.255.255.255の空間であって16ビットがローカル部であるものです。/16のアドレスブロックのことをクラスBと呼ぶのはご遠慮下さい。

          • by Anonymous Coward

            133.100/16 は 128.0.0.0から191.255.255.255の空間であって16ビットがローカル部 ではないの?
            あとローカル部が初耳なんだが、ホストアドレス またあ ホストビット じゃない?

  • 停止してから一年ぐらい経ってからそういうダメNTP作れば、嫌でも変更してくれる。
    ※表向きの理由は多数のDDoS攻撃によるトラフィック対策

  • by Anonymous Coward on 2019年11月07日 17時45分 (#3712347)

    133.100.11.0/24のIPアドレスブロックをNICTに割り当てて、
    133.100.11.8にNICT管理のNTPサーバを置けばいいのでは?

    もしくは、ip anycastを使って、
    世界各国の公開NTPサーバに、旧福岡大のNTPサーバのIPアドレスでホスティングしてもらうとか

    • by Anonymous Coward

      過去記事にあったTP-Linkの中の人と思われる投稿を見る限り、日本の政府機関関係ならば中国から敬遠されるから一石二鳥だな

  • by Anonymous Coward on 2019年11月07日 18時06分 (#3712367)

    CNNIC [cnnic.cn]によると、
    Domain Name: ntp.org.cn
    ROID: 20121017s10051s00591802-cn
    Domain Status: ok
    Registrant ID: hc5744789348716
    Registrant: 孙晓龙
    Registrant Contact Email: ceo@vezii.com
    Sponsoring Registrar: 阿里云计算有限公司(万网)
    Name Server: ns1.vx-dns.com
    Name Server: ns2.vx-dns.com
    Name Server: ns3.vx-dns.com
    Registration Time: 2012-10-17 12:24:23
    Expiration Time: 2020-10-17 12:24:23
    DNSSEC: unsigned
    ということらしい。

    「ntp.org.cn所有者が、jp.ntp.org.cnのAレコードとして、IPアドレス所有者の同意を得ていないIPV4アドレスを設定している。直ちにレコードを削除すべき」と、皆でCNNICの通報窓口 (+86-10-58813000 [tel]かsupervise@cnnic.cn [mailto]) に通報してみる?

    • by Anonymous Coward on 2019年11月07日 18時16分 (#3712374)

      レコードを他人の管理するIPに向けてはならぬって
      どういう根拠なんですか?

      親コメント
      • by Anonymous Coward

        詐欺

        • by Anonymous Coward

          詐欺罪に「他人のIPアドレスにレコードを向けること」という規定はないですが

          • by Anonymous Coward

            規定とは?

            • by Anonymous Coward

              一般的に詐欺罪といえば刑法第246条の規定を指します

              刑法第246条
              1. 人を欺いて財物を交付させた者は、10年以下の懲役に処する。
              2. 前項の方法により、財産上不法の利益を得、又は他人にこれを得させた者も、同項と同様とする。

              どこにもIPアドレスとかレコードとか出てきません

              • by Anonymous Coward

                今回の場合は、DNSサーバが設置されてるであろう中国の法律を参照すべきでは。
                #つまり、共産党が問題ないといえば、問題ない。

      • by Anonymous Coward

        この場合は、すでに停止されているアドレスをAに書いていることだと思います。

    • by Anonymous Coward

      無断リンクやめてください!!

    • by Anonymous Coward

      普通に「やめてくれ」って言うのでは駄目なん?

  • by Anonymous Coward on 2019年11月07日 19時51分 (#3712417)

    ネットワーク的に(当然)一番近いし(mfeedはIXだからその次に近いけど)。
    もっと言うならISPはNTPサーバーのアドレスをDHCPで配る等して自動的に設定されるようにすべき。こんなの一般ユーザーの考えることじゃない。
    問題はISPにも自前のNTPサービスを提供していないフリーライダーが珍しくないことだが

    • by Anonymous Coward

      ほとんどの[要出典]FTTHユーザにはISPよりよっぽど近いNGNのSNTPサーバがDHCPv6でちゃんと通知されていますが。

      • by Anonymous Coward

        ルーターには配布されていても、ルーターがパソコンには配布してくれていないことが多いです。

        • by Anonymous Coward

          ルーターが NTP のサーバーになって、 LAN 内からはルーターを参照するよう DHCP で配るべきと思う。

    • by Anonymous Coward

      当方niftyユーザーですが何十年たってもNTPサーバーを用意してくれません

  • by Anonymous Coward on 2019年11月07日 20時10分 (#3712435)

    NTPサーバーはいくらでもありそうなのに、なぜにそんなに人気なの?

    • 2年前にTP−Link製品からの高負荷で問題になったときの、中の人らしきコメント
      https://srad.jp/comment/3335688 [srad.jp]

      > 自前でサーバ立ててそこへの疎通確認するのが普通
      もしそうしたならば、日本人のいくつかの部分は、パケットの内容を捕らえることもなく、「情報を中国のサーバーに送るスパイウェアである」という冤罪をするであろう。中国企業のIPアドレスに通信をするだけでスパイウェアの疑惑がかかる。
      日本政府 nict.go.jp のNTPならば日本人は安心だが、中国人は情報を日本政府に送っていると誤解される。
      従って、スパイの疑いがかけられる自前や政府のサーバーではなく、世界で信頼された日本私立の大学のNTPサーバー (clock.nc.fukuoka-u.ac.jp) と通信している。

      つまり、近くて正確なNTPサーバーが欲しいのではなく、通信相手が「日本」の「私立大学」であることに意味があるっつー、おはなしらしいです。

      親コメント
    • by Anonymous Coward on 2019年11月07日 20時20分 (#3712442)

      いくらでもと言えるほどの数がなかった時代からやってるから「NTPは取りあえずあいつに向けとけ」って扱いになっている

      親コメント
  • by Anonymous Coward on 2019年11月07日 20時30分 (#3712447)

    くまのプーさん、天安門事件というテキストメッセージをパケットに混ぜてはどうか

    • by Anonymous Coward

      常にGMT-8での6時4分0秒を返すようにするのはどうだ

      • by Anonymous Coward

        1989年6月4日
        のほうでよくないか?

    • by Anonymous Coward

      NTP(UDP port 123) にアクセスしてきたIPアドレスに、
      QUICとかで、Wikipediaの六四天安門事件の記事(中国語版)か何かを送りつける。

  • by Anonymous Coward on 2019年11月07日 23時28分 (#3712541)

    性善説ではやってけないのさ…

    • 今回ストーリーに上がっている133.100.11.8の方は、2019/03/12にサービス終了 [fukuoka-u.ac.jp]していますね。
      福大の公開NTPサーバで現在稼働中なのは133.100.9.2だけ。

      で、問題なのはサーバ負荷ではなくネットワーク負荷の方。NTPサービスを止めようがファイヤウォールで捨てようが、大学のネットワークにまではリクエストは来るわけで。
      それが一日平均250Mbpsってもうしゃれにならないと思う。

      しかも、関連ストーリー [it.srad.jp]にもありますが、133.100.9.2 のサービスを一時的に止めてみたところ、リトライで余計にリクエストが増えてネットワーク負荷が上がった、なんてレベルで。

      ここまで来ると、もう福大の内部だけで解決できる問題ではなく、経路情報レベルでインターネットから133.100.11.8と133.100.9.2を消し去るぐらいの対応が必要じゃないかな。

      親コメント
  • by Anonymous Coward on 2019年11月07日 23時57分 (#3712556)

    個人よりもWiFiルーターなどの企業が勝手に設定してるのが多数なのではなかったか

    ほとんどのユーザーはmacアドレスを変更などしないからmacアドレスで弾いたらいいんじゃないの

typodupeerror

アレゲはアレゲを呼ぶ -- ある傍観者

読み込み中...