Adakah Saya Sentiasa Perlu Pelayan Masa NTP?

Pelayan masa NTP adalah peralatan yang salah difahami. Mereka adalah peranti yang agak mudah dalam erti kata bahawa ia digunakan untuk tujuan penyegerakan masa, menerima sumber luar masa yang kemudiannya diedarkan di seluruh rangkaian komputer menggunakan NTP (Protokol Masa Rangkaian).

Walau bagaimanapun, dengan pelbagai pelayan masa 'percuma' yang terdapat di internet banyak pentadbir rangkaian mengambil keputusan bahawa pelayan masa NTP tidak diperlukan sekeping peralatan dan rangkaian mereka boleh melakukannya tanpa ia. Walau bagaimanapun, terdapat sejumlah besar perangkap dalam bergantung pada internet sebagai rujukan masa; Makmal fizik Microsoft dan Amerika Syarikat NIST (Institut Standard dan Masa Kebangsaan) sangat mengesyorkan pelayan masa NTP luaran bukannya penyedia internet.

Inilah yang microsoft berkata:
"Kami sangat mengesyorkan anda mengkonfigurasi Server Masa yang berwibawa untuk mengumpul masa dari sumber perkakasan. Apabila anda mengkonfigurasi Server Masa yang berwibawa untuk menyegerakkan dengan sumber waktu Internet, tidak ada pengesahan. "

Pengesahan adalah langkah keselamatan yang dilaksanakan oleh NTP untuk memastikan bahawa isyarat masa yang dihantar berasal dari tempat ia mengaku berasal. Dengan kata lain pengesahan adalah barisan pertama pertahanan dalam melindungi terhadap pengguna yang berniat jahat. Terdapat masalah keselamatan lain juga dengan menggunakan internet sebagai sumber masa sebagai komunikasi dengan sumber waktu internet akan memerlukan port TCP / IP dibiarkan terbuka dalam firewall ini juga dapat dimanipulasi oleh pengguna yang berniat jahat.

NIST juga mengenali kepentingan pelayan waktu NTP sistem untuk pencegahan dan pengesanan ancaman keselamatan dalam Panduan mereka ke Pengurusan Log Keselamatan Komputer yang mereka cadangkan:
"Organisasi perlu menggunakan teknologi penyegerakan masa seperti pelayan Rangkaian Masa Protokol (NTP) apabila mungkin untuk memastikan jam sumber log konsisten antara satu sama lain."

Jawatan ini telah ditulis oleh

Richard N Williams

Richard N Williams adalah seorang pengarang teknikal dan pakar dalam Server dan Waktu industri NTP Penyelarasan. Richard N Williams di Google+

Bacaan berkaitan