Arşiv 'ağ güvenliği' Kategorisi için

Bir NTP Sunucusu Kullanacak Bir Ağı Yapılandırma Birinci Bölüm: Bir Zaman Kaynak Bulma

Salı, Eylül 1st, 2009

Ağınızı doğru zamanda senkronize tutmak, modern ağlar için çok önemlidir. Küresel olarak ve çoklu ağlar arasında iletişimde zaman damgalarının değeri nedeniyle, her makinenin bir kaynak çalıştırdığı zorunluluktur UTC (Koordineli Evrensel Saat).

UTC, dünyanın neresinde olursanız olun, tüm küresel topluluğun aynı saatte kullanılmasını sağlamak için geliştirildi, çünkü UTC saat dilimlerini kullanmadığı için konumdan bağımsız olarak doğru iletişimi sağlar.

Bununla birlikte, bir UTC kaynağı bulmak çoğu zaman bazı ağ yöneticilerinin uğraştıklarında düşmesine neden olur bir şebekeyi senkronize et. Bir UTC kaynağından alınıp alınabileceği, ancak zamanın doğru ve güvenli bir referansı sağlayacak çok az alanı vardır.

İnternet iddia edilen UTC kaynaklarıyla doludur, ancak çoğu, beğenilen doğruluklarının yanında hiçbir yerde sunmuyorlar. Ayrıca, internete başvurmak güvenlik açıklarına yol açabilir.

Internet saat kaynakları güvenlik duvarı dışındadır ve bu nedenle kötü amaçlı kullanıcılar tarafından kullanılabilecek bir delik açılmalıdır. Ayrıca, NTP, zaman kaynaklarını dağıtmak ve almak için kullanılan protokol, kimlik doğrulama güvenlik önlemini internet üzerinden tetikleyemez; bu nedenle zamanın nereden geldiğinden emin olunması mümkün değildir.

UTC saatinin harici kaynakları daha güvenlidir. Çoğu yönetici tarafından kullanılan iki yöntem vardır. Uzun dalga radyo sinyalleri ulusal fizik laboratuvarları tarafından yayınlanır ve GPS sinyali dünyanın her yerinde mevcuttur.

UTC'nin harici kaynakları, NTP ağı sadece doğru bir UTC kaynağı değil aynı zamanda güvenli bir kaynak da alıyor.

NTP Ağlarını Kullanma

Pazartesi, Ağustos 3rd, 2009

Ağ Zaman Protokolü yerel alan ağları ve daha geniş alan ağları (LAN'lar ve WAN'lar) arasında bilgisayarın zamanını senkronize etmek için bugüne kadar en çok kullanılan uygulamadır. NTP'nin arkasındaki ilkeler oldukça basittir. Bir sistem saatindeki zamanı kontrol eder ve yetkili, tek bir kaynak ile karşılaştırır ve cihazların hepsi zaman kaynağıyla senkronize edilmelerini sağlamak için düzeltmeler yapar.

Kullanılacak zaman kaynağını seçmek, belki de en temel husustur. bir NTP ağı kurma. Çoğu ağ yöneticisi, UTC zaman kaynağını kullanmak için oldukça kullanmayı tercih eder (Eşgüdümlü Evrensel Zaman). Bu, global bir zaman ölçeğidir ve UTC'ye senkronize edilen bir bilgisayar ağı yalnızca diğer her UTC senkronize edilmiş ağ ile aynı zaman ölçeğini kullanmakla kalmaz aynı zamanda dünya genelindeki farklı zaman dilimleri hakkında endişelenmenize gerek olmadığı anlamına gelir.

NTP, bir zaman kaynağına yakınlığı ve dolayısıyla doğruluğu belirlemek için katmanlar olarak bilinen farklı katmanları kullanır. UTC, atom saatleri tarafından yönetildiğinden, bir zaman sinyali veren herhangi bir atom saati, 0 katmanı olarak anılır ve doğrudan atomik bir saatten saati alan herhangi bir cihaz, 1 katmanıdır. Stratum 2 cihazları, 1 katmanından zamanı alan cihazlardır. NTP, 16 farklı katman seviyelerini desteklemekle birlikte, elde edilen her katman katmanı ile doğru ve güvenilir azalma elde edersiniz.

İnsan ağı yöneticileri UTC zamanında bir internet kaynağı kullanmayı tercih eder. İnternetten bir zaman kaynağı kullanmanın güvenlik riskleri ve güvenlik duvarınızdan erişmesine izin verilmesi dışında. İnternet zaman sunucuları, tabii ki 2 tabaka katmanlarıdır; normalde tek katlı 1 cihazından zamanı alan sunuculardır.

Özel bir NTP zaman sunucusu diğer taraftan 1 tabaka katmanları kendileridir. Saatleri doğrudan GPS veya uzun dalga radyo yayınlarıyla atomik saatlerden alıyorlar. Zaman kaynağı, ağın (ve güvenlik duvarının) dışındadır, bu da onları internet sağlayıcılarından daha güvenli yapar, ancak aynı zamanda onları daha doğru yapar.

Bir 1 katmanı sunucusu ile, ağınız, güvenliğinizden ödün vermeden birkaç milisaniye içinde UTC ile senkronize edilebilir.

Windows için Mükemmel Zaman Eşitlemesi

Çarşamba, Temmuz 29th, 2009

Çoğu Windows işletim sisteminde, makineyi veya gerçekte bir ağı senkronize edebilen varsayılan bir şekilde kurulu olan bir tümleşik zaman eşitleme hizmeti bulunur. Bununla birlikte, güvenlik nedeniyle, Microsoft tarafından, diğerlerinin yanı sıra, harici bir zaman kaynağının kullanılması önerilmektedir.

NTP zaman sunucuları
UTC zaman sinyalini GPS şebekesinden veya şebekeden güvenli bir şekilde ve doğru bir şekilde alın WWVB radyo yayınları (veya Avrupa alternatifleri). NTP zaman sunucuları, tek bir Windows makinesini veya ağın tamamını bir saniyenin kesirleri arasında senkronize edebilir UTC zaman (Koordineli Evrensel Zaman).

Bir NTP zaman sunucusu, hassas zamanlama bilgisi sağlarYıllık 24 365 günde bir, dünyanın her yerinde birer yıl XNUMX. Bir bilgisayar ağını UTC (Koordinatlı Evrensel Zaman) ile senkronize etmek için tek güvenli, emniyetli ve güvenilir bir yöntem, ayrılmış bir NTP zaman sunucusudur. Güvenlik duvarının dışında, NTP zaman sunucusu bir bilgisayar sistemini, TCP-IP bağlantı noktası üzerinden İnternet zamanlama kaynaklarının aksine kötü niyetli saldırılara karşı savunmasız bırakmaz.

Bir NTP zaman sunucusu sadece güvenli değildir, gerçek zaman sunucularının kendileri olan İnternet zamanlama kaynaklarından farklı olarak atom saatlerinden doğrudan bir UTC zaman sinyali alır. NTP sunucuları ve diğer zaman senkronizasyonu araçları tüm ağları, tekli PC'leri, yönlendiricileri ve diğer tüm cihazları senkronize edebilir. GPS veya Kuzey Amerika WWVB sinyalini kullanarak, ayrılmış bir NTP zaman sunucusu, tüm cihazlarınızın UTC zamanının bir kısmında çalışmasını sağlayacaktır.

Bir NTP zaman sunucusu:

• Ağ güvenliğini arttırmak
• Veri kaybını önleme
• Hata ve güvenlik ihlallerini günlüğe kaydetme ve izleme işlemlerini etkinleştirin
• Paylaşılan dosyalardaki karışıklıkları azaltın
• Fatura sistemlerinde ve zamana duyarlı işlemlerde hataları önleme
• Yasal ve mali anlaşmazlıklarda kanıtsız kanıt sağlamak için kullanılabilir

Bilgisayar Ağı Zamanlama Çözümleri

Pazartesi, Temmuz 27th, 2009

Bilgisayar ağları ve internet, hayatlarımızı nasıl değiştirdiğimizi önemli ölçüde değiştirdi. Bilgisayarlar şu anda çevrimiçi alışveriş, koltuk rezervasyonu ve hatta e-posta gibi işlemleri mümkün kılan birbirleriyle sürekli iletişim halindedir.

Bununla birlikte, tüm bunlar ancak ancak mümkün doğru şebeke zamanlaması ve özellikle Ağ Zaman Protokolü (NTP), bir ağdaki tüm makinelerin aynı anda çalışmasını sağlamak için kullanılır.

Zamanlama senkronizasyonu bilgisayar ağları için çok önemlidir. Bilgisayarlar, eşzamanlı bilgisayarların olayların sırasını belirleme konusunda zorluk çekmeden ya da bir olay meydana gelmiş olsun olmasın iki olayı ayıran tek işaretleyici olarak zamanı zaman damgaları şeklinde kullanıyorlar.

Bir ağın senkronize edilmemesi, söylenmeyen efektlere sahip olabilir. E-postalar gönderilmeden önce (bilgisayar saatine göre) gelebilir, veriler kaybolabilir veya depolanamaz ve en kötüsü tüm ağ kötü niyetli kullanıcılara hatta dolandırıcılara karşı savunmasız olabilir.

NTP ile senkronizasyon Çoğu işletim sisteminin halihazırda yüklü olduğu zaman protokolünün bir versiyonuna sahip olması nedeniyle nispeten açıktır; Bununla birlikte, senkronize edilecek bir zamanlama referansı seçmek daha zorlayıcıdır.

UTC (Eşgüdümlü Evrensel Zaman), atomik saatler tarafından yönetilen ve dünya genelindeki neredeyse tüm bilgisayar ağları tarafından kullanılan küresel bir zaman çizelgesidir. UTC ile senkronize ederek, bir bilgisayar ağı aslında UTC kullanan dünyadaki diğer bilgisayar ağı ile ağ zamanını senkronize ediyor.

İnternet UTC kaynaklarının mevcut olmasına karşın, güvenlik duvarı ile ilgili güvenlik sorunları, UTC'yi almak için yalnızca güvenli yöntemin harici olması anlamına geliyor. Adanmış NTP zaman sunucuları Bunu, uzun dalga radyo veya GPS uydu iletimi kullanarak yapabilirsiniz.

Ağınızda bir NTP Sunucusu Kullanma

Pazartesi, Temmuz 20th, 2009

Ağ Zaman Protokolü sunucu tüm dünyadaki bilgisayar ağlarında kullanılır. Bütün bir ağ sistemlerini ve cihazlarını normalde UTC (Eşgüdümlü Evrensel Zaman) kaynağı olarak aynı saatte senkronize eder.

Ama bir NTP zaman sunucusu gerekli bir gereklilik ve bilgisayar ağı olmadan kimse ayakta kalabilir mi? Kısa cevap belki evet, bir bilgisayar ağı olmadan hayatta kalabilir NTP sunucu ancak sonuç dramatik olabilir.

Bilgisayarlar hayatımızı kolaylaştıracak şekilde tasarlanmış ancak herhangi bir ağ yöneticisi, kaçınılmaz olarak yanlış gittiğinde ve yeterli zaman senkronizasyonu olmadan, bir hatayı tanımlarken ve doğru bir şekilde koyarsa, büyük bir güçlük çekmesine neden olabileceğini söyleyecektir neredeyse imkansız olabilir.

Bilgisayarlar, zamanları iki olay arasında ayırt etmek zorunda oldukları tek başvuru olarak bir zaman damgası biçiminde kullanırlar. Bilgisayarlar ve ağlar, yeterli senkronizasyon olmadan çalışmaya devam ederken son derece savunmasızdırlar. Makinelerin senkronize edilmemesi, hataları bulmanın ve düzeltmenin son derece zor olması değil, ağın kötü amaçlı kullanıcılara ve virüs yazılımından yararlanabilecek viral yazılımlara karşı savunmasız kalması demek değildir.

Ayrıca, başarısız olma UTC'ye senkronize et ağ senkronize edilen diğer ağlarla iletişim kurarsa sorunlara neden olabilir. Herhangi bir zaman hassas işlemler başarısız olabilir ve sistem, bir işlem zamanının imkansız olabileceğini kanıtlayarak potansiyel dolandırıcılık veya diğer yasal etkilere açık olabilir.

NTP sunucuları kurulumu kolaydır ve uzun dalga iletimlerinden veya daha sonra ağın makineleri arasında dağıttığı GPS uydu ağı üzerinden UTC zaman sinyali alırsınız. Olarak adanmış NTP zaman sunucusu güvenlikten ödün vermeden bunu yapan ağ güvenlik duvarına harici olarak çalışır.

Bilgisayarım Ağı Atomik Saati Senkronize Etmeli mi Gerekiyor?

Perşembe, Temmuz 9th, 2009

Zaman senkronizasyonu ağ zaman protokol sunucuları ile (NTP sunucuları) şimdi ağ yöneticileri için ortak bir düşünce olmasına rağmen, bir bilgisayar ağında bir atom saatinin anlattığı gibi kesin zaman tutmak çoğu zaman bazı yöneticiler tarafından gereksiz görülür

Peki avantajları ne bir atom saatiyle senkronizasyon ve bilgisayar ağı için gerekli mi? Doğru zaman senkronizasyonu avantajları çok yönlüdür ancak önemli olanın olmamasının dezavantajlarıdır.

UTC zamanı (Eşgüdüm Evrensel Zaman) dünyanın her yerinden bir atom saatleri takımyıldızı tarafından doğru olarak tutulmakta olan bir küresel zaman ölçeğidir. UTC zamanı NTP Zaman sunucuları normal olarak da senkronize olurlar. Sadece bilgisayar ağlarının senkronize edilmesi için çok doğru bir zaman referansı sağladığı değil, aynı zamanda dünyadaki milyonlarca ağ tarafından kullanılan bu nedenle UTC'ye senkronizasyon, bir bilgisayar ağıyla dünyadaki diğer tüm ağlara eşzamanlanmaya eşdeğerdir.

Güvenlik nedenleriyle, tüm bilgisayar ağlarının istikrarlı bir zaman kaynağıyla senkronize edilmesi zorunludur. Şebekenin diğer şebekelerle zamana duyarlı işlemleri yapmadığı sürece herhangi bir tek kaynak UTC olmak zorunda değildir, aksi halde UTC önem kazanır, aksi takdirde hatalar ortaya çıkabilir ve bunlar, gönderilmeden önce gelen e-postalardan veri kaybına kadar değişebilir. Bununla birlikte, UTC, atom saatleri tarafından yönetildiğinden onu oldukça doğru ve denetlenebilir bir zaman kaynağı yapar.

Bazı ağ yöneticileri, bir İnternet saat sunucusunu UTC zaman kaynağı olarak kullanma kısayolunu kullanır ve özel bir NTP cihazına ihtiyaç duyarlar. Bununla birlikte, böyle bir şeyi yaparken güvenlik riski vardır. Öncelikle, NTP tarafından kullanılan ve kimlik doğrulaması olarak adlandırılan ve zaman kaynağının nerede ve kim olduğunu iddia eden dahili güvenlik mekanizması internette mevcut değildir. İkincisi, internet sunucuları güvenlik duvarının dışındadır; bu da zaman sinyali trafiğine izin vermek için bir UDP bağlantı noktasının açık kalması gerektiği anlamına gelir. Bu, kötü amaçlı kullanıcılar veya viral programlar tarafından manipüle edilebilir.

A adanmış NTP zaman sunucusu şebekenin dışındadır ve UTC atom saati zamanını ya GPS uydu sistemi (global konumlandırma sistemi) ya da ulusal fizik laboratuarları tarafından yayınlanan uzman radyo yayınlarından alır.

Bilgisayarınızdaki Saati Senkronize Etme

Pazar, Haziran 28th, 2009

Birçok uygulama için doğru zamanı muhafaza etmek çok önemlidir ve özel NTP zaman sunucuları işi ağ yöneticileri için kolaylaştırır. Bu cihazlar, genellikle GPS veya bazen yayın sinyalleri gibi harici bir zaman sinyali alıyor; NIST, TGA ve PTB (ABD, İngiltere ve Almanya'dan ulusal fizik laboratuarı).

Bir NTP zaman sunucusuyla senkronizasyon NTP (network time protocol) sayesinde bu yazılım protokolü, tüm cihazlarda zamanı sürekli kontrol ederek ve sürüklenmeyi alınan zaman sinyaliyle eşleşecek şekilde ayarlayarak saat kaynağını dağıtır.

Zaman senkronizasyonu sadece büyük ağların endişe kaynağı değildir. Tek bir makine ve yönlendirici bile senkronize edilmelidir çünkü en azından bir sistemi güvenli tutmaya ve hata tespiti çok daha kolay hale getirecektir.

Neyse ki, Windows'un çoğu sürümünde NTP bir form bulunur. Çoğunlukla basitleştirilmiş bir versiyondur, ancak bir PC'nin küresel zaman ölçeği UTC (Koordinatlı Evrensel Zaman) ile senkronize edilmesine izin vermek için yeterlidir. Çoğu Windows makinelerinde bunun yapılması nispeten kolaydır ve görev çubuğundaki saat simgesine çift tıklayıp internet saati sekmesinde bir zaman sağlayıcısı seçerek başarabilirsiniz.

Bu zaman kaynakları, güvenlik duvarı dışında oldukları anlamına gelir ve böylece zaman sinyalinin girilmesi için bir UDP portunun açık kalması gerektiği anlamına gelir. Bu, bazı güvenlik sorunlarına neden olabilir, bu nedenle herhangi bir güvenlik sorunu olmadan mükemmel senkronizasyon isteyenler için en iyi çözüm, özel bir zaman sunucusuna yatırım yapmaktır. Bunların pahalı olması gerekmez ve bir atom saati zaman sinyali Dışarıdan burada, güvenlik duvarınızı güvenli bir şekilde bırakarak güvenlik duvarında herhangi bir ihlal yoktur.

Boş Zamanın Tehlikeleri

Cuma, Haziran 26th, 2009

Özellikle mevcut finansal ortamda freebies arıyoruz ve internet bunlardan kısa değildir. Özgür yazılım, bedava filmler, bedava müzik, bugünlerde neredeyse her şeyin ücretsiz bir sürümü var. Bilgisayarlarımız ve ağlarımız için kritik uygulamalar bile anti-virüs gibi ücretsiz olabilir. Bu yüzden, ağ yöneticileri, bilgisayar ağlarındaki zamanı senkronize etmek istediklerinde, ücretsiz bilgisayar kaynaklarına dönüştüğünü anlamışlardır. UTC zamanı (UTC - Eşgüdümlü Evrensel Saat), işletim sisteminin kendi dahili kullanarak kendi ağlarını senkronize etmek için NTP sunucu.

Bununla birlikte, ücretsiz öğle yemeği diye bir şey yoktur, boş zaman kaynakları da bir maliyetle gelir. İnternette halkın kullanabileceği tüm zaman sunucularıyla başlamak 2 katmanlarıdır. Bu, başka bir cihazdan saati alan cihazlar oldukları anlamına gelir (bir katman 1 zaman sunucusu) bir atom saati alır. Bu ikinci el zaman kaynağı, orijinal ile kıyaslandığında çok fazla zaman kaybetmemelidir, ancak yüksek düzeyde doğruluk için farkedilebilir bir sürüklenme olacaktır.

Ayrıca, internet zaman kaynakları, ağ güvenlik duvarının dışındadır. Zaman sunucusuna erişmek için UDP bağlantı noktasının açık bırakılması gerekir. Bu, ağ güvenlik duvarının içsel olarak kötü niyetli bir kullanıcı veya agresif kötü amaçlı yazılımlar üzerinde manipüle edilebilecek bir delik olduğu anlamına gelir.

Bir başka düşünce dahili güvenliktir ki zaman transfer protokolü NTP (Ağ Zaman Protokolü), aldığı zaman sinyalini değerlendirmek için kullanır orijinaldir. Buna kimlik doğrulama denir ancak internet üzerinden erişilemez. Zaman kaynağının iddia ettiği gibi olmayabileceği anlamına gelir ve güvenlik duvarında bir delik olması kötü amaçlı bir saldırıya neden olabilir.

İnternet saat kaynakları da güvenilmez olabilir. Birçoğu internetten erişilebilen bazı zaman kaynakları gerçekçi bir doğruluk sağlamak için müşterilerin çok uzağındalar (bazı saatler sadece dakika değil). Bununla birlikte, mevcut daha saygın tabaka 2 sunucuları mevcuttur ve NTP havuzu bunlarla ilgili detaylara sahiptir.

Güvenilir tehditlerden hiçbirinin olmadığı gerçek doğruluk için en iyi çözüm harici bir zaman kaynağı kullanmaktır. Bunu yapmak için en iyi yöntem, özel NTP sunucusu. Bu cihazlar güvenlik duvarının dışında çalışır ve GPS uydularından direkt olarak ya da ulusal fizik laboratuarları tarafından yayınlar yoluyla zaman kazanıyorlar NIST or TGA.

Atomik Saatleri Kimler Kullanıyor?

Salı, Haziran 16th, 2009

Uydu navigasyonundan NTP zaman sunucusu, atom saatleri dünyada kullanılır.

Hepimiz saatlerimiz ve saatlerimiz bir veya iki dakika hızlı veya yavaş çalışıyor. Ancak, tek dakika hayatımızı çok fazla etkilemez ve biz de geçebiliriz. Bununla birlikte, bazı teknolojiler ve uygulamalar için çok daha yüksek bir doğruluk seviyesine ihtiyaç vardır. Atomik saatler, cihazları yeryüzünde tutmanın en hassas zamanlarıdır. Belirli atomların salınımlarının, belirli enerji seviyelerinde o kadar yüksek bir frekansta (sezyum için her saniyede 9 trilyon kez) hiçbir zaman değişmediğini ve titreşim olmadığını keşfedildiğinde, elli yıl önce keşfedildi.

Modern atom saatleri
100 milyon yılda bir saniyede bir kaybetmeyecek kadar doğrudurlar, ancak yeryüzündeki kim bu hassaslığa ihtiyaç duyar? Atomik saatler birçok modern uygulama ve teknolojinin temelini oluşturur ve fiziksel evrenin anlaşılmasında da yardımcı olmuştur.

Atomik saatler, arabalarımızda kullandığımız GPS uydu navigasyon sisteminin temelini oluşturuyor. Uydu üzerinde bulunan atom saatlerinden gelen sinyaller doğru konumlamayı üçgenlemek için kullanılır. Sadece zaman işaretlerinin son derece hassas doğası nedeniyle yapılabilir. Bir saniyelik bir yanlışlık GPS saati ışık, o zamana kadar bu kadar yol kat edebileceği için, 100,000 km'lik bir pozitif bilgi görebiliyordu.

Atomik saatler, Einstein ve diğerleri tarafından teorilerin test edilmesinin bir yöntemi olarak da kullanılmıştır. Atomik saatleri kullanarak yerçekimini ve zamanın etkilediği yolu doğru bir şekilde ölçebiliriz. Modern saatler o kadar doğrudur ki bilim adamları yeryüzü üzerindeki her sonraki inçte yerçekimindeki (ve dolayısıyla zamanın) farkını bile ölçebilirler. Kıtasal kayma veya dünyanın dönüşünün hafif değişiklikleri gibi yavaş hareket eden süreçleri ölçmek için de kullanılabilirler.

Kesinliğin gerekli olduğu diğer uygulamalar da, hassas doğanın hava trafiğinin güvenli bir şekilde izlenmesini sağladığı hava trafik kontrolü gibi atom saatlerine güvenmektedir. Trafik ışıkları gibi trafik sistemleri trafikte giderek artmaktadır zaman sunucularını kullanma mükemmel senkronizasyonu sağlamak için atom saatlerine bağlandı. İnternette dahi internet bile, özellikle bankacılık, hisse senetleri ve hisse ticareti ve hatta çevrimiçi koltuk rezervasyonu gibi zamana duyarlı işlemler için kullanıldığında, atom saatlerine dayanır. Kesin bir şekilde zaman kaybetmeden, bu gibi uygulamalar mümkün olmayacaktır; çünkü çift ayrılmış koltuklar, satın alınmadan önce satılan hisse senetleri gibi çok hatalar oluşabilir.

Bilgisayar ağları atom saatlerine senkronize etmek ağ zaman sunucuları kullanarak. Genellikle bu cihazlar protokol NTP ve atomik saat süresini GPS sisteminden veya bir radyo iletiminden alırsınız. NTP zaman sunucuları, atomik saat süresine uyacak şekilde bir bilgisayar ağı üzerindeki aygıtların üzerindeki tüm saatleri izler ve ayarlar.

Gerçekten bir NTP Zaman Sunucusu Gerekir mi?

Pazar, Haziran 14th, 2009

NTP zaman sunucusu çok yanlış anlaşılan bir ekipman parçasıdır. Bunlar, zaman senkronizasyonu amaçları için kullanıldıkları, zamanın harici bir kaynağını aldıkları anlamında oldukça basit cihazlardır; daha sonra bu bilgisayarlar, bir bilgisayar ağı üzerinden dağıtılır NTP (Ağ Zaman Protokolü).

Bununla birlikte, internette birçok 'ücretsiz' zaman sunucusu bulunan sayısız ağ yöneticisi, NTP zaman sunucularının gerekli ekipman parçaları olmadığına ve ağlarının olmadan yapabileceğine karar verir. Bununla birlikte, bir zaman referansı olarak internete güvenmede çok sayıda tuzak vardır; Microsoft ve ABD fizik laboratuarı NIST (Ulusal Standartlar ve Saat Enstitüsü) önerilir harici NTP zaman sunucuları internet sağlayıcıları yerine.

İşte ne olduğunu Microsoft diyor ki:
"Bir donanım kaynağından zamanı toplamak için yetkili Zaman Sunucusu'nu yapılandırmanızı şiddetle tavsiye ederiz. Yapılandırdığınızda yetkili Zaman Sunucusu bir İnternet saat kaynağıyla senkronize etmek için kimlik doğrulama yok. "

Kimlik Doğrulama, gönderilen zaman sinyalinin, nereden geldiğini iddia ettiği yerden geldiğinden emin olmak için NTP tarafından uygulanan bir güvenlik önlemidir. Başka bir deyişle kimlik doğrulama, kötü niyetli kullanıcılara karşı koruma sağlayan ilk savunma hattıdır. Bir internet zaman kaynağıyla olan herhangi bir iletişimin, TCP / IP bağlantı noktasının güvenlik duvarı içinde bırakılmasını ve bu da kötü niyetli kullanıcılar tarafından manipüle edilmesini gerektirecek şekilde, bir zaman kaynağı olarak internet'i kullanmanın diğer güvenlik sorunları vardır.

NIST çok tanır NTP zaman sunucusunun önemi Bilgisayar Güvenlik Günlüğü Yönetimi Rehberindeki güvenlik tehditlerini önleme ve tespit etme sistemleri şunları önerir:
"Kuruluşlar, günlük kaynakları saatlerini birbirleriyle tutarlı kılmak için mümkün olduğunca Ağ Zaman Protokolü (NTP) sunucuları gibi saat senkronizasyon teknolojilerini kullanmalıdır."