Mengapa Mengganggu Menggunakan Pelayan Masa NTP?
Dicatat oleh Richard N Williams on November 10th, 2009
Menjaga komputer disegerakkan pada rangkaian amat penting, terutamanya jika rangkaian yang dimaksudkan berkaitan dengan transaksi sensitif masa. Dan gagal untuk menyimpan rangkaian yang disegerakan dapat menyebabkan malapetaka yang membawa kepada kesilapan, kelemahan dan masalah yang tidak berkesudahan dengan penyahpepijatan.
Bagaimanapun, dengan jumlah pelayan masa dalam talian tersedia dari tempat yang bereputasi seperti NIST atau Microsoft, ia sering kali bertanya mengapa rangkaian komputer perlu disegerakkan pelayan masa NTP luaran.
Peranti NTP yang berdedikasi ini sering dilihat sebagai perbelanjaan yang tidak perlu dan banyak pentadbir rangkaian hanya melepaskan mereka dan menyambung ke pelayan masa dalam talian, selepas itu, ia melakukan kerja yang sama bukan?
Sebenarnya terdapat dua sebab utama mengapa pelayan masa NTP bukan sahaja penting tetapi penting untuk kebanyakan rangkaian komputer dan untuk mengabaikannya boleh mahal dalam banyak cara.
Biar saya jelaskan. Sebab pertama kenapa luar Pelayan NTP penting adalah ketepatan. Bukannya sumber-sumber masa internet secara amnya tidak tepat (walaupun banyak) tetapi ada persoalan tentang jarak rujukan masa yang perlu dilakukan. Lebih-lebih lagi, apabila sambungan hilang - sama ada disebabkan sambungan sambungan tempatan atau pelayan masa itu sendiri - rangkaian akan mula hanyut sehingga sambungan dipulihkan.
Kedua dan mungkin yang paling penting adalah isu-isu keselamatan yang terlibat dalam menggunakan sumber waktu Internet. Masalah utama ialah jika sambungan ke pelayan masa melalui port terbuka (UDP 123 dari permintaan NTP) harus dibiarkan terbuka, Dan seperti mana-mana port terbuka yang boleh digunakan sebagai pintu masuk untuk perisian dan pengguna yang berniat jahat.
Sebab pelayan masa NTP yang berdedikasi adalah penting untuk rangkaian komputer adalah bahawa ia berfungsi sepenuhnya secara bebas dan luaran kepada firewall rangkaian. Daripada mengakses sumber masa di Internet, mereka menggunakan sama ada GPS atau penghantaran radio untuk mendapatkan masa. Dan dengan berbuat demikian mereka dapat memberikan waktu yang tepat sepanjang masa tanpa rasa takut kehilangan sambungan atau membenarkan Trojan jahat melalui firewall.