40.42 NTP
Network Time Protocol (« protocole d'heure réseau ») ou NTP est un protocole qui permet de
synchroniser, via le réseau informatique, l'horloge locale d'ordinateurs sur une référence
d'heure.
Dès le début, ce protocole fut conçu pour offrir une précision de synchronisation meilleure que
la seconde. Par rapport au service « Time Protocol » qui offre un service d'heure sans proposer
une infrastructure, le projet NTP propose une solution globale et universelle de synchronisation
qui est utilisable dans le monde entier.
40.42.1 Onglet IPS
Versions autorisées
Cochez les cases correspondant aux versions du protocole NTP que vous souhaitez analyser.
Les paquets correspondant aux versions non cochées provoqueront la levée de l'alarme "NTP :
version refusée" et seront bloqués par le firewall.
Version 1
Version 2
Version 3
Version 4
Paramètres généraux
Nombre max. de
requêtes en attente
Durée max. d'une
requête (en
secondes)
Protection contre les attaques de type Time Poisoning
Seuil de décalage
d'horloge autorisé
(minutes)
Page 337/524
En cochant cette case, vous activez l'analyse de prévention d'intrusion pour la
version 1 du protocole NTP.
En cochant cette case, vous activez l'analyse de prévention d'intrusion pour la
version 2 du protocole NTP.
En cochant cette case, vous activez l'analyse de prévention d'intrusion pour la
version 3 du protocole NTP.
En cochant cette case, vous activez l'analyse de prévention d'intrusion pour la
version 4 du protocole NTP.
Nombre maximum de requêtes sans réponse sur une même session NTP. Cette
valeur doit être comprise entre 1 et 512 (valeur par défaut: 10).
Ce délai fixe une limite au-delà de laquelle les requêtes NTP restées sans réponse
sont supprimées. Cette valeur doit être comprise entre 1 et 3600 (valeur par défaut:
10).
Ce paramètre indique la limite de décalage d'horloge susceptible d'être envoyée par
un serveur NTP vers un client NTP.
Au delà de la valeur indiquée (valeur par défaut: 20 minutes), la machine cliente
émettant les requêtes NTP sera considérée comme étant la cible d'une attaque de
type Time Poisoning et déclenchera l'alarme ntp:463 "NTP : possible attaque de type
poisoning" (alarme bloquante par défaut) .
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
40. PROTOCOLES