Зачем использовать сервер времени NTP?
Размещенно от Ричард Уильямс N on Ноябрь 10th, 2009
Удержание синхронизации компьютеров в сети жизненно важно, особенно если рассматриваемая сеть занимается транзакциями, чувствительными к времени. И неспособность поддерживать синхронизацию сети может привести к хаосу, приводящему к ошибкам, уязвимостям и бесконечным проблемам с отладкой.
Однако с количеством онлайн-серверов, доступных из уважаемых мест, таких как NIST или Microsoft часто задают вопрос о том, почему компьютерные сети должны быть синхронизированы с внешний сервер времени NTP.
Эти специализированные устройства NTP часто рассматриваются как ненужные расходы, и многие сетевые администраторы просто отказываются от них и подключаются к онлайн-серверу времени, в конце концов, он выполняет ту же работу, не так ли?
На самом деле есть две основные причины: NTP серверы времени не только важны, но и важны для большинства компьютерных сетей, и игнорировать их может быть дорогостоящим во многих отношениях.
Позволь мне объяснить. Первая причина, по которой внешний NTP-сервером Важна точность. Дело не в том, что источники интернет-времени, как правило, неточно (хотя многие из них), но есть вопрос о расстоянии, на которое времени приходится путешествовать. Кроме того, в моменты, когда соединение теряется - если это происходит из-за сбоя локального соединения или самого сервера времени, сеть начинает дрейфовать, пока соединение не будет восстановлено.
Во-вторых, и, возможно, самое важное - проблемы безопасности, связанные с использованием источника времени в Интернете. Основная проблема заключается в том, что если ваше соединение с сервером времени через открытый порт (UDP 123 для запросов NTP) должно быть оставлено открытым, как и любой открытый порт, который может использоваться как шлюз для вредоносного программного обеспечения и пользователей.
Причина выделенные серверы времени NTP имеют важное значение для компьютерных сетей, так это то, что они работают полностью независимо и вне брандмауэра сети. Вместо того, чтобы получать доступ к источнику времени через Интернет, они используют GPS или радиопередачи, чтобы получить время. И при этом они могут предоставлять точное время все время, не опасаясь потерять соединение или позволяя неприятному троянцу через брандмауэр.