Kami terkadang memiliki masalah bahwa server baru memiliki waktu yang salah dalam bios, sehingga waktu dapat dimatikan sebulan.
Ketika Anda menangguhkan VM di VMware dan kemudian membatalkannya, waktunya juga akan mati. Karena NTP tidak disinkronkan setelah offset maksimum, saya mempertimbangkan untuk menggunakan tinker panic 0 di /etc/ntp.conf.
Apa alasannya bahwa ada offset maksimum default 1000 detik yang menyebabkan NTP berhenti menyinkronkan waktu? Kami menggunakan Wayang untuk mengatur NTP, saya mempertimbangkan untuk membuatnya mengatur tinker panic 0 di ntp.conf, jadi NTP akan tetap melakukan sinkronisasi. Apa kerugian dari melakukan ini?
tinker panic 0
Jawaban:
Penyebab tidak disinkronkannya dengan server yang waktunya sangat berbeda didokumentasikan di sini :
Dalam konfigurasi NTP saya saat ini, juga dikendalikan oleh
puppet
, saya memaksakan sinkronisasi dengan server, baik dalamntp.conf
file, menggunakantinker panic
, dan dalam pengaturan daemon (/etc/sysconfig/ntpd
), seperti yang dijelaskan dalam halamanntpd(8)
manual:Saya melakukan ini karena saya dapat mempercayai server NTP yang saya sambungkan.
Bagian yang relevan dari modul yang berlaku untuk klien adalah sebagai berikut:
Dan isi dari file yang direferensikan adalah:
dan:
Bagian
hiera
itu hilang di sini, tetapi Anda mendapatkan idenya.sumber
Contoh kasus terburuk adalah serangan pada penerima GPS yang menghadap LAN Anda, ini telah terbukti mungkin dan itulah sebabnya NTP dalam kasus-kasus itu lebih "meninggalkan" daripada menghancurkan apa pun dengan segera. Masalah seperti ini, atau bug perangkat lunak yang tiba-tiba diharapkan pada waktu desain NTP, dan juga keduanya dapat terjadi.
Salah satu mekanisme perlindungan dalam algoritme adalah pendeteksian apa yang mereka sebut pemalsuan , tetapi itu hanya dapat mendeteksi beberapa masalah, terutama jika clock upstream mengirim waktu mundur secara tiba-tiba.
Jika ini hanya tentang "jam salah pada waktu mulai":
sumber