【发布时间】:2019-11-22 14:47:39
【问题描述】:
我们聘请了一位安全顾问对我们的应用程序的公共 IP(Kubernetes 负载均衡器)进行了渗透测试,并就我们的安全漏洞以及避免这些漏洞所需的措施编写了一份报告。他们的报告警告我们,我们启用了 TCP 时间戳,根据我所读到的有关该问题的信息,攻击者可以预测机器的启动时间,从而能够对其进行控制。
我还读到 TCP 时间戳对于 TCP 性能很重要,最重要的是,对于防止包装序列的保护。
但是由于我们在 GKE 上使用 Kubernetes,并且在其前面有 Nginx Ingress Controller,我想知道 TCP Timestamp 的事情对于这种情况是否真的很重要。我们甚至应该关心吗?如果是这样,它是否真的让我的网络因缺乏对包装序列的保护而易受攻击?
有关此其他问题的 TCP 时间戳的更多信息: What benefit is conferred by TCP timestamp?
【问题讨论】:
-
您能否提供链接或详细说明:“这将允许攻击者预测机器的启动时间,从而能够对其进行控制。”?
标签: security kubernetes tcp containers nginx-ingress