Wybór źródła czasu, co robić, a czego nie
Wysłane przez Stuart on Czerwiec 12th, 2009
synchronizacja czasu ma kluczowe znaczenie dla wielu aplikacji, które obecnie wykonujemy w Internecie; bankowość internetowa, rezerwacja online, a nawet aukcje online wymagają synchronizacji czasu w sieci.
Niewykonanie odpowiedniej synchronizacji serwerów oznacza, że wiele z tych aplikacji byłoby niemożliwe do osiągnięcia; rezerwacje miejsc mogą być sprzedawane więcej niż raz, niższe stawki mogą wygrać aukcje internetowe i będzie można wypłacić ci dwa razy oszczędności na życie z banku, jeśli nie mają odpowiedniej synchronizacji (nie dla banku).
Nawet sieci komputerowe, które nie są zależne od transakcji wrażliwych na czas, również muszą być odpowiednio zsynchronizowane, ponieważ wykrycie błędów lub ochrona systemu przed złośliwymi atakami może być prawie niemożliwa, jeśli znaczniki czasu różnią się na różnych komputerach w sieci. .
Wiele organizacji decyduje się na użycie serwery czasu w Internecie jako źródło UTC (Coordinated Universal Time) - globalnej skali czasu sterowanej zegarem atomowym. Chociaż istnieje wiele problemów związanych z bezpieczeństwem, takich jak pozostawienie dziury w zaporze ogniowej do komunikowania się z serwerem czasu i braku uwierzytelnienia dla protokołu synchronizacji czasu NTP (Network Time Protocol).
Jednakże, mówiąc, że wielu administratorów sieci nadal decyduje się na używanie serwerów czasu online jako źródła UTC niezależnie od wpływu na bezpieczeństwo, chociaż istnieją inne problemy, o których powinni wiedzieć administratorzy. W Internecie istnieją dwa rodzaje serwerów czasu - warstwa 1 i warstwa 2. Serwery 1 Stratum otrzymują sygnał czasu bezpośrednio z zegara atomowego, podczas gdy serwery warstwy 2 odbierają sygnał czasu z serwera warstwy 1. Większość internetowych serwerów 1 jest zamknięta - niedostępna dla większości administratorów i może występować pewien brak precyzji w korzystaniu z serwera warstwy 2.
Aby uzyskać najbardziej dokładne, bezpieczne i dokładne informacje o czasie zewnętrzne serwery czasu NTP są najlepszą opcją, ponieważ są to urządzenia XUMUMX warstwy, które mogą synchronizować setki maszyn w sieci z dokładnie tym samym czasem UTC.