ProFTPD - Qual é o uso pretendido da opção de configuração do IdentLookups?

1

Recentemente, fiquei irritado o suficiente com o atraso da conexão FTP do meu próprio servidor dedicado para caçar o que causa o atraso.

"Perpetrador" foi a opção de configuração do IdentLookups. O padrão é ligado, causando assim um atraso notável na tentativa de conexão. Quando desligado, as conexões são feitas instantaneamente.

Então, minha pergunta é: qual é o uso pretendido de pesquisas de indentação? Não apenas no contexto do servidor FTP, mas em geral? A maioria dos firewalls bloqueia os testes de identificação, então não vejo o ponto ...

Alguém pode me esclarecer, por favor?

    
por mr.b 12.09.2010 / 19:10

2 respostas

3

O protocolo ident é usado para fornecer o nome de usuário relacionado a uma conexão TCP, principalmente quando há muitos usuários usando um único endereço IP como hosts compartilhados, etc. Não é muito comum nesses dias, então para FTP eu acho que é seguro para desativá-lo. O IRC ainda usa muito isso. Você pode dizer que é um protocolo de morrer mas ei, você nunca sabe.

Ele funciona consultando pares de portas tcp, como, por exemplo, o cliente ident solicita um par port on server:port on client ao servidor ident que responde quem é o usuário responsável por essa conexão.

As pessoas de segurança não gostam muito disso, é por isso que a maioria dos firewalls bloqueia isso também, e eu costumo concordar com eles: você pode facilmente enumerar facilmente todos os usuários em seus servidores usando-os.

RFC 1413 define uma janela de tempo limite de 60 a 180 segundos na hora do servidor, e um tempo mínimo de espera 30 segundos no lado do cliente, o que pode causar alguns atrasos desagradáveis.

    
por 12.09.2010 / 19:18
1

Com o IdentLookups no proftpd, tentaremos obter o nome de usuário de uma nova conexão usando o < href="http://www.faqs.org/rfcs/rfc1413.html"> RFC 1413 protocolo ident. O atraso será causado pelo proftpd aguardando o tempo limite do protocolo ident.

    
por 12.09.2010 / 19:18