Angriffe auf Citrix ADCs/Gateway mittels Port-Scans auf die DTLS Schnittstelle

In diesem Artikel.

Seit dem Wochenende mehren sich die Berichte von unterschiedlichen, aber recht massiven Angriffen auf Citrix ADCs/Gateway, mittels Port-Scans auf die DTLS Schnittstelle. Dies führt unter anderem zu folgenden Situationen:

• Hohe Last auf den ADCs
• ggf. Paketverluste wenn die lizenzierte Bandbreite erreicht wird
• Router/FW Boxen vor den ADCs machen Probleme, bis hin zum Absturz (auch Palos betroffen)

Aktuell gibt es drei Wege, dies zu verhindern:
1. DTLS am ADC / Gateway disablen
2. Port 443 UDP (!) an der Firewall blocken
3. Am ADC das nsdtls_default_profile anpassen:
set ssl dtlsProfile nsdtls_default_profile -helloVerifyRequest ENABLED

Weitere Infos bietet auch der Artikel zum Blogbeitrag eines Citrix CTAs dazu.

UPDATE vom 4.1.2021: neue Firmware verfügbar

Seit dem 4.1.2021 ist nun das Citrix ADC CPX Release (Feature Phase) 13.0 Build 71.40/71.44 verfügbar auf der Citrix-Downloads-Seite. Weitere Infos bietet Citrix hier auf den Support-Seiten.

Bei Fragen unterstützen wir gerne!

Infohub

Bleiben Sie auf dem Laufenden.

Countdown LAS

Stichtag 15. April 2026: Umstellung auf den cloudb…

Wichtig: Citrix stellt Lizenzmodell zum 15. April 2026 um Ab dem 15. April 2026 verlieren file-basierte Lizenzen bei Citrix ihre...

Mehr erfahren
AI und digitale Souveränität

Wie Sie AI und digitale Souveränität 2026 umsetzen…

AI und digitale Souveränität sind 2026 zentrale Trendthemen, bei denen Unternehmen Innovationen rund um AI und Cloud nutzen wollen, ohne...

Mehr erfahren
Handlungsempfehllung Marktentwicklung Server-und Storagesysteme

Marktentwicklung bei Server- und Storage-Systemen

Der Markt für Server-, Storage- und RAM-Komponenten befindet sich aktuell in einer außergewöhnlichen Situation: Preise steigen, Verfügbarkeiten schwanken und Preisbindungen...

Mehr erfahren
SASE im Fokus, Vorstand Hans-Jörg Friedrich

SASE im Fokus

Klassische IT-Architekturen stoßen immer häufiger an ihre Grenzen. Verteilte Standorte, Cloud-Anwendungen, mobiles Arbeiten und steigende Cyberbedrohungen erhöhen die Komplexität erheblich....

Mehr erfahren
LAS und NetScaler Console Marko Klose

Neue Ansätze bei der Lizenzbereitstellung: Zentra…

Die Lizenzierung von NetScaler wird auf den cloudbasierten License Activation Service (LAS) umgestellt und ersetzt das bisherige dateibasierte Verfahren, weshalb...

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an