pool.ntp.org

NTP Pool


คำแนะนำการกำหนดค่าสำหรับเซิร์ฟเวอร์ที่จะเข้าร่วมพูล

ส่วนสนับสนุนบน support.ntp.org มีข้อมูลที่เป็นประโยชน์จำนวนมาก

หากคุณต้องการเพียงแค่ใช้งานพูล โปรดดูหน้าการใช้งานพูล

กลุ่มข่าว comp.protocols.time.ntp เป็นสถานที่ที่ดีที่สุดในการขอความช่วยเหลือเกี่ยวกับซอฟต์แวร์ ntpd

เนื้อหาด้านล่างนี้มีความสำคัญอย่างยิ่ง หากคุณกำลังจะเข้าร่วม NTP Pool ด้วยเซิร์ฟเวอร์ของคุณ

Internet Engineering Task Force ได้เผยแพร่ร่างเกี่ยวกับ แนวปฏิบัติที่ดีที่สุดในปัจจุบันสำหรับ Network Time Protocol ที่เราแนะนำ

การสืบค้นการจัดการ

เพื่อไม่อนุญาตการสืบค้นการจัดการในการกำหนดค่าเริ่มต้นของ ntpd ให้เพิ่มตัวเลือก "noquery" ในบรรทัด "restrict" เริ่มต้น ตัวอย่างเช่น:

restrict default kod limited nomodify notrap nopeer noquery
restrict -6 default kod limited nomodify notrap nopeer noquery

เพื่อให้คำสั่งเช่น "ntpq -c pe" ทำงานได้จาก localhost คุณสามารถเพิ่ม

restrict 127.0.0.1
restrict -6 ::1

กำหนดค่าเซิร์ฟเวอร์ประมาณ 5 เครื่อง

เพื่อให้ทำงานได้อย่างถูกต้อง ntpd ต้องสื่อสารกับเซิร์ฟเวอร์อย่างน้อย 3 เครื่อง ("คนที่มีนาฬิกาเพียงเรือนเดียว ย่อมมั่นใจในเวลา แต่คนที่มีสองเรือน กลับไม่อาจแน่ใจได้เลย")

สำหรับเซิร์ฟเวอร์ในพูล เราแนะนำให้กำหนดค่าไม่น้อยกว่า 4 และไม่เกิน 7 เซิร์ฟเวอร์

อย่าใช้เซิร์ฟเวอร์ *.pool.ntp.org

ขัดกับสัญชาตญาณ แต่เพื่อให้บริการพูลดีที่สุด คุณไม่ควรใช้ชื่อแทน *.pool.ntp.org ในการกำหนดค่าของคุณ เมื่อคุณกำลังจะเพิ่มเซิร์ฟเวอร์ของคุณเข้าสู่พูล

เพื่อความแข็งแกร่งของพูล จะดีกว่าหากผู้ดำเนินการพูลทุกคน "เลือกเอง" เซิร์ฟเวอร์เวลาท้องถิ่นที่ดี (ในแง่ของเครือข่าย) วิกิ NTP.org มีรายชื่อเซิร์ฟเวอร์สาธารณะ

ใช้ ntpd มาตรฐาน

เราสนับสนุนความหลากหลายของซอฟต์แวร์ แต่เปอร์เซ็นต์ที่มากของคำถาม "มันไม่ทำงาน" ที่เข้ามาเป็นของซอฟต์แวร์อื่นที่ไม่ใช่ ntpd

คุณสามารถใช้พูลกับโปรแกรมใดก็ได้ที่พูด NTP แต่หากคุณกำลังจะเข้าร่วมพูล เราแนะนำให้คุณใช้ ntpd

อย่าใช้ไดรเวอร์นาฬิกา LOCAL

เซิร์ฟเวอร์ใน NTP Pool ไม่ควรกำหนดค่าไดรเวอร์นาฬิกา LOCAL

ระวังการสืบค้น PTR DNS

ผู้ดำเนินการเซิร์ฟเวอร์บางรายรายงานว่าผู้ใช้ NTP บางราย (หรือซอฟต์แวร์ไฟร์วอลล์ของพวกเขา) ทำการสืบค้น "reverse DNS" (PTR) สำหรับ IP แอดเดรสของเซิร์ฟเวอร์ NTP โปรดทราบว่าสิ่งนี้อาจทำให้จำนวนการสืบค้นเพิ่มขึ้น แนะนำให้เพิ่ม "time to live" ในเรคคอร์ดเหล่านั้นหากจำนวนการสืบค้น DNS เป็นข้อกังวล และโดยทั่วไปจะทำให้จำนวนการสืบค้นน้อยมากจนไม่สำคัญ