পুল.ntp.org এ প্রশ্নবিদ্ধ টাইমসরভার?


14

আমি লক্ষ্য করেছি যে, স্ট্যাক ওভারফ্লো পডকাস্টের পর্ব 52২ পর্বের পুল.ntp.org- এ রেকর্ড সেটিংস পরিবর্তন করার পরে , আমার বাক্সটি gordo.foofus.net থেকে সময় অনুরোধ করে। সেই বাক্সটিতে হোস্ট করা ওয়েব সাইটটি খুব অদ্ভুত। এটি কি বৈধ টাইমসভার?


1
ঠিক আছে গর্ডো, যথেষ্ট স্ব-প্রচার promotion :) আমি প্রশ্নটি আরও সাধারণ হতে সম্পাদিত করেছি ..
জেফ আতউড

উত্তর:


16

পুল.ntp.org একটি ডিএনএস-স্তরের লোড ব্যালেন্সার। জেফ কেবল তারই দিকে পরিচালিত হওয়ার জন্য ঘটেছে, এনটিপি পুল রক্ষণাবেক্ষণকারীরা তার পোর্ট 80 (HTTP) এ সার্ভারটি কী চালায় সেদিকে খেয়াল নেই, কেবলমাত্র এটি এনটিপির মাধ্যমে সঠিকভাবে সময় দেয়।


6

আমি পডকাস্টের 52 পর্বটি শুনেছি এবং জোয়েলের মতো একই জিনিসটি লক্ষ্য করেছি। এই সার্ভারটি ntp.org টাইম সার্ভারের পুলে বাস করে। অ্যালেক্স দ্বারা উল্লিখিত হিসাবে, এটি একটি বৈধ সময় পরিবেশন করছে এবং এমন কিছু মনে হচ্ছে না যা অনুমানের বাইরে রয়েছে।


4

এটি আমার কাছে বৈধ সময় সার্ভারের মতো দেখাচ্ছে:

[হেক্স] ~% এনটিপিডেট -কিউ গর্ডো.ফুফস.net সার্ভার .৪.73৩.৩২.২৩৩৩, স্ট্র্যাটাম ২, অফসেট ২১.৫৩85৫০০, দেরি 0.05049 12 জুন 13:07:19 এনটিপিডেট [1098]: স্টেপ টাইম সার্ভার 64.73.32.135 অফসেট 21.538520 সেকেন্ড

আপনি যদি কখনও কৌতূহলী হন এবং এনটিপিডেট ইনস্টল করেন তবে আপনি নিজের ঘড়ির পরিবর্তন না করেই কেবল সময় চেয়ে জিজ্ঞাসা করতে সর্বদা -Q বিকল্পটি ব্যবহার করতে পারেন।

যদিও এটি খুব আশ্চর্যজনক।


4

আমি অবশ্যই সময় সার্ভার হিসাবে এটি নিয়ে চিন্তা করব না। এনটিপি সার্ভিসকে সবকিছুই দুর্দান্ত মনে হচ্ছে। ওয়েবসাইটটি হাস্যকর, তবে যেমন স্কোলিমা বলেছে, এনটিপি.আর.গ পুল পুলটিতে ওয়েবসাইটের সামগ্রীতে কোনও বিধিনিষেধ রাখে না। আমাকে বলতে হবে, "গর্ডোর প্রতিক্রিয়া" থেকে আমি একটি কিক আউট পেয়েছি।

আনন্দ কর


3

কেবলমাত্র একটি "রিয়েল" টাইম সার্ভার বাছুন ... এনআইএসটি-তে সূক্ষ্ম লোকেরা এই পরিষেবাটি রেন্ডার করার জন্য প্রদান করা হবে।


10
কোনও প্রয়োজন ছাড়াই স্ট্র্যাটাম 1 টি টাইম সার্ভার ব্যবহার করার পরামর্শ দেওয়ার জন্য -1। সমর্থন . ntp.org/bin/view/Servers/RulesOfEngagement দেখুন ।
জেস্পার এম

1
ডকুমেন্টেশন পড়ার জন্য +1!
জোসেফ কার্ন

3

এটি একটি বৈধ সময় সার্ভার। এটি একটি স্ট্র্যাটাম -২ সার্ভার এবং 12 স্ট্র্যাটাম -১ সময় উত্সের সাথে লিঙ্কযুক্ত।


1

আপনি যদি প্রধান ডোমেনটি http://www.foofus.net/ দেখুন তবে এটি একটি আইনী সুরক্ষা ব্লগ।

সাবডোমেন gordo.foofus.net হিসাবে, আমার কোনও ধারণা নেই।

Anapologetos


হুম। নিরাপত্তা বলছি কখনও বিশ্বাস করবেন না! আমার অনুমান: মেয়াদোত্তীর্ণ শংসাপত্রগুলি ঘড়ি ফিরিয়ে দিয়ে কেউ এইচটিটিপিএস আক্রমণ করার সিদ্ধান্ত নিয়েছে। এমনকি প্রত্যাহার তালিকায় একটি সময় ভিত্তিক আক্রমণও হতে পারে।
jldugger

1
আরে, আমি সেই মন্তব্যটির সাথে সাদৃশ্য! :)
জোশ ব্রোয়ার

1

সার্ভারের সাথে কোনও সমস্যা বলে মনে হচ্ছে না। স্পষ্টতই, সার্ভার প্রশাসকরা সম্পূর্ণ উন্মাদ, তবে আমি বিবেচনা করি যে এটি একটি বোনাস! :) আমি এখন gordo.foofus.net-আক্রমণ.mp3 এর একটি বড় অনুরাগী


1

এটি একটি দুর্দান্ত পয়েন্ট জেফ। আমি মনে করি পুল.এনটিপি.আর.জি. একটি দুর্দান্ত উত্স এবং সাধারণত 52 য় পর্বে উল্লিখিত সমস্ত উপায়ে ইন্টারনেটকে সহায়তা করে।

এটি বলেছিল, এটি আমার কাছে আকর্ষণীয় যে যে কেউ, যে কোনও জায়গায় এনটিপি পুলটিতে একটি সার্ভার ইনজেক্ট করতে পারে। প্রতিকূল দৃষ্টিকোণ থেকে, এর কিছু সম্ভাব্য প্রভাব রয়েছে। একটি স্থাপত্যের দৃষ্টিকোণ থেকে, আমি মনে করি যে পুলটি যেভাবে নির্মাণ করা হয়েছে তা প্রভাবকে হ্রাস করতে পারে।

তবে, কোনও বিদ্বেষী যদি কোনও নেটওয়ার্কের এনটিপি সিঙ্কগুলি তাদের দূষিত সার্ভারে স্থানান্তর করতে কোনও ধরণের ডিএনএস ক্যাশে বিষক্রিয়া আক্রমণ আক্রমণ করে তবে এটি আকর্ষণীয় হয়ে উঠতে পারে। আমি ভাবতে পারি এমন আরও অনেক আক্রমণাত্মক পরিস্থিতি রয়েছে।


1

আপনার নিশ্চিত হওয়া উচিত যে আপনি সুনির্দিষ্ট নির্দিষ্ট ভৌগলিক অঞ্চলটি ব্যবহার করছেন যা আপনার অবস্থানের সাথে মেলে এবং এটি এনটিপি.আর.গোতে সরবরাহ করা হয়েছে।

উদাহরণস্বরূপ, একটি us.pool.ntp.org রয়েছে যা সর্বদা মার্কিন যুক্তরাষ্ট্রে টাইম সার্ভারটি ফিরিয়ে দেবে। সারা বিশ্ব জুড়ে অন্যান্য ভৌগলিক পুল রয়েছে।

এটি নিশ্চিত করে যে আপনি পুরো সময় জুড়ে কোনও সময় সার্ভার পাবেন না যখন পুরোপুরি ভাল এবং আরও নির্ভুল সার্ভার আপনার পিছনের উঠোনটিতে থাকতে পারে।

এটি সার্ভার ফল্টের অন্য একটি থ্রেডেও আলোচিত হয়েছিল


0

পুল.ntp.org যেভাবে কাজ করে তা হ'ল সময় সার্ভারের জন্য ডিএনএস লুক্কুলগুলি পুলের একজনকে (এলোমেলোভাবে নির্বাচিত) পুনঃনির্দেশ করে। পুলটিতে থাকা প্রতিটি সার্ভারের নিজস্ব নাম থাকবে এবং আপনি যদি তার আইপি ঠিকানায় বিপরীত ডিএনএস অনুসন্ধান করেন তবে আপনি এটির নামটি পাবেন, আপনি যে পুলটি দিয়ে শুরু করেছিলেন তার নামটি নয়।

সম্ভবত একটি উদাহরণ সাহায্য করবে:

$ nslookup pool.ntp.org
Non-authoritative answer:
Name:    pool.ntp.org
Address: 83.133.127.245
Name:    pool.ntp.org
Address: 217.25.36.102

$ nslookup 83.133.127.245
Non-authoritative answer:
245.127.133.83.in-addr.arpa     name = wikisquare.de.

$ randy@hex:~$ nslookup
Non-authoritative answer:
102.36.25.217.in-addr.arpa      name = orbit.infidyne.com.
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.