NTP Amplification Attack
Un “NTP Amplification Attack” è una tecnica informatica usata da hacker cattivi per causare disturbi a un sito web o ad un sistema; potrebbe anche rubare informazioni importanti. È una forma di attacco distribuito denial of service (DDoS), che significa mandare un sacco di richieste false ad un server, che lo sovraccarica e lo fa smettere di funzionare.
Il modo in cui funziona è che gli hacker di solito usano un computer compromesso per inviare richieste falsificate ad un server NTP (Network Time Protocol) a nome della vittima dell’attacco. Il server NTP quindi invia una grande quantità di dati alla vittima, fino a 100 volte in più di quanto richiesto, causando un sovraccarico e la caduta del sistema.
Per proteggere dalle attacchi di NTP Amplification, i proprietari di siti web e i fornitori di servizi internet devono implementare misure di sicurezza come la limitazione del traffico in uscita e l’utilizzo di filtri di pacchetti.