Serverbetreiber sollten die Dienste DNS, NTP, SSDP, SNMP und Portmap abschalten oder von Außen nicht erreichbar machen
-
Das dient dazu, das Potential für DDoS-Reflection-Angriffe zu reduzieren.
Mehr zum Thema steht hier:
https://www.bsi.bund.de/DE/Themen/Cyber-Sicherheit/Aktivitaeten/CERT-Bund/CERT-Reports/Reports/Offene-Serverdienste/Offene-Serverdienste_node.html