Angriffe auf Citrix ADCs/Gateway mittels Port-Scans auf die DTLS Schnittstelle

In diesem Artikel.

Seit dem Wochenende mehren sich die Berichte von unterschiedlichen, aber recht massiven Angriffen auf Citrix ADCs/Gateway, mittels Port-Scans auf die DTLS Schnittstelle. Dies führt unter anderem zu folgenden Situationen:

• Hohe Last auf den ADCs
• ggf. Paketverluste wenn die lizenzierte Bandbreite erreicht wird
• Router/FW Boxen vor den ADCs machen Probleme, bis hin zum Absturz (auch Palos betroffen)

Aktuell gibt es drei Wege, dies zu verhindern:
1. DTLS am ADC / Gateway disablen
2. Port 443 UDP (!) an der Firewall blocken
3. Am ADC das nsdtls_default_profile anpassen:
set ssl dtlsProfile nsdtls_default_profile -helloVerifyRequest ENABLED

Weitere Infos bietet auch der Artikel zum Blogbeitrag eines Citrix CTAs dazu.

UPDATE vom 4.1.2021: neue Firmware verfügbar

Seit dem 4.1.2021 ist nun das Citrix ADC CPX Release (Feature Phase) 13.0 Build 71.40/71.44 verfügbar auf der Citrix-Downloads-Seite. Weitere Infos bietet Citrix hier auf den Support-Seiten.

Bei Fragen unterstützen wir gerne!

Infohub

Bleiben Sie auf dem Laufenden.

Infrastructure as Code

Infrastructure as Code

Infrastructure as Code (IaC) als Antwort auf steigende IT-Anforderungen, wachsende Infrastrukturen und zunehmenden Fachkräftemangel.

Mehr erfahren
Kubernetes Blogbeitrag

Kubernetes: Nicht für jeden Nagel braucht man eine…

Kubernetes ist ein mächtiges Werkzeug für die Container-Orchestrierung, wird jedoch oft als universelle Lösung missverstanden. Dieser Beitrag zeigt, wann Kubernetes...

Mehr erfahren
Experte für IGEL Themen

Top 5 Themen für IGEL Kunden

Die IGEL Now & Next in Frankfurt lieferte wichtige Einblicke in die Zukunft des End User Computings. Im Fokus standen...

Mehr erfahren

Citrix Cloud Licensing Transition – Was bedeutet d…

Die Citrix Cloud Licensing Transition markiert das Ende der herkömmlichen, dateibasierten Lizenzaktivierung für On-Premises-Produkte am 15. April 2026 und den...

Mehr erfahren

Mehr Sicherheit im Web mit NetScaler als Web Appli…

Webanwendungen und APIs werden immer häufiger zum Ziel von Cyberattacken. Wir helfen Unternehmen, diese Angriffe abzuwehren. Mit NetScaler als Web...

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an