Po co zawracać sobie głowę korzystaniem z serwera czasu NTP?

Utrzymywanie synchronizacji komputerów w sieci jest niezwykle ważne, zwłaszcza jeśli dana sieć zajmuje się transakcjami czasowymi. A brak synchronizacji sieci może spowodować spustoszenie prowadzące do błędów, luk w zabezpieczeniach i niekończących się problemów z debugowaniem.

Jednak z ilością serwerów czasu online dostępnych w renomowanych miejscach, takich jak NIST lub Microsoft jest często pytany, dlaczego sieci komputerowe muszą być zsynchronizowane z zewnętrzny serwer czasu NTP.

Te dedykowane urządzenia NTP są często postrzegane jako niepotrzebny wydatek, a wielu administratorów sieci po prostu rezygnuje z nich i łączy się z serwerem czasu online, po wszystkim, robi to samo, prawda?

Właściwie istnieją dwa główne powody Serwery czasu NTP są nie tylko ważne, ale są niezbędne dla większości sieci komputerowych, a ich przeoczenie może być kosztowne na wiele sposobów.

Pozwól mi wyjaśnić. Pierwszy powód zewnętrzny Serwer NTP jest ważna jest dokładność. Nie jest tak, że źródła czasu w Internecie są na ogół niedokładne (chociaż wiele z nich jest), ale jest kwestia odległości, którą musi pokonać podróżowanie w czasie. Co więcej, w czasie utraty połączenia - z powodu lokalnego błędu połączenia lub awarii samego serwera czasu - sieć zacznie dryfować, dopóki połączenie nie zostanie przywrócone.

Po drugie i chyba najważniejsze są kwestie bezpieczeństwa związane z korzystaniem z internetowego źródła czasu. Głównym problemem jest to, że jeśli połączenie z serwerem czasu przez otwarty port (UDP 123 z żądaniami NTP) musi pozostać otwarte, i tak jak w przypadku każdego otwartego portu, który może służyć jako brama dla złośliwego oprogramowania i użytkowników.

Powodem dedykowane serwery czasu NTP są istotne dla sieci komputerowych, ponieważ działają one całkowicie niezależnie i poza firewallem sieci. Zamiast dostępu do źródła czasu w Internecie, korzystają z transmisji GPS lub radiowych, aby uzyskać czas. W ten sposób mogą zapewnić dokładny czas przez cały czas, bez obawy o utratę połączenia lub dopuszczenie nieprzyjemnego trojana przez zaporę ogniową.

Ten post został napisany przez

Richard N Williams

Richard N Williams jest autorem techniczny i specjalista w branży Server i synchronizacji czasu NTP. Richard N Williams na Google+

Powiązane artykuły