Kepentingan Mencegah Penyalahgunaan Server Masa NTP
Rabu, November 26th, 2008NTP server masa (Protokol Masa Rangkaian) seringkali tidak disengajakan dan sememangnya terima kasih kepada kolam NTP kurang kerap daripada itu walaupun insiden masih berlaku.
Pelayan NTP penyalahgunaan adalah sebarang tindakan yang melanggar peraturan akses pelayan masa NTP atau tindakan yang merosakkannya dengan apa-apa cara. Pelayan NTP awam adalah pelayan yang boleh diakses dari seluruh Internet oleh peranti dan penghala untuk digunakan sebagai sumber masa untuk menyegerakkan rangkaian. Kebanyakan pelayan masa NTP awam adalah bukan keuntungan dan ditubuhkan sebagai tindakan kemurahan hati, kebanyakannya oleh pusat-pusat teknikal atau universiti lain.
Atas sebab ini, peraturan akses perlu ditetapkan sebagai jumlah lalu lintas yang besar yang dapat menghasilkan bil lebar gergasi dan boleh menyebabkan pelayan waktu NTP dimatikan secara kekal. Peraturan akses digunakan untuk mengelakkan terlalu banyak lalu lintas daripada mengakses pelayan 1 lapisan, oleh server konvensyen 1 konvensyen hanya boleh diakses oleh pelayan 2 lapisan yang seterusnya dapat melewati maklumat masa di bawah garis.
Walau bagaimanapun, kes-kes yang paling teruk penyalahgunaan pelayan NTP adalah di mana beribu-ribu peranti telah menghantar permintaan untuk masa, di mana dalam hirarki sifat NTP hanya satu diperlukan.
Walaupun kebanyakan perbuatan penyalahgunaan NTP adalah disengajakan beberapa penyalahgunaan yang paling teruk pelayan masa NTP telah dilakukan (walaupun tidak sengaja) oleh syarikat besar. Firma besar pertama yang didapati bersalah kerana penyalahgunaan NTP ialah Netgear, yang, dalam 2003 mengeluarkan empat penghala yang semua kod keras menggunakan pelayan NTP dari University of Wisconsin, DDS yang dihasilkan (Penafian Pengedaran Perkhidmatan) yang terhasil mencapai hampir 150 megabits kedua.
Walaupun sekarang, lima tahun dan walaupun pembebasan beberapa patch untuk membetulkan masalah dan Universiti yang diberi pampasan oleh Netgear masalahnya masih diteruskan kerana sesetengah orang tidak pernah memasang router mereka.
Insiden serupa telah dilakukan oleh SMC dan D-Link. D-Link khususnya menimbulkan kontroversi kerana ketika perkara itu ditarik perhatian mereka, mereka memutuskan untuk membawa peguam itu. Hanya setelah didapati bahawa mereka melanggar hampir 50 NTP server apakah mereka cuba menyelesaikan masalah itu (dan hanya setelah liputan akhbar percakapan tidak mereka menyusahkan).
Cara paling mudah untuk mengelakkan masalah seperti itu ialah menggunakan pelayan masa lapisan 1 yang khusus. Peranti ini agak murah, mudah dipasang dan jauh lebih tepat dan selamat daripada pelayan NTP dalam talian. Peranti ini menerima masa dari jam atom sama ada dari rangkaian GPS (Global Positioning System).