Bir Zaman Kaynak Seçme, ne yapmalı ve ne yapmamam

Zaman senkronizasyonu internet üzerinden yaptığımız birçok uygulama için bu günlerde çok önemlidir; internet bankacılığı, çevrimiçi rezervasyon ve hatta çevrimiçi açık artırmalara ihtiyaç duyanların hepsi ağ zamanı senkronizasyonu gerektiriyor.

Sunucularının yeterince senkronize edilmesini sağlamamak, bu uygulamaların çoğunun başarılması imkansız olacağı anlamına gelir; koltuk rezervasyonları birden çok kez satılabilir, daha düşük teklifler internet açık artırmalarını kazanabilir ve yeterli senkronizasyonu yoksa (banka için değilse) bankalardan iki kez hayat kurtarması mümkündür.

Yüzünde zamana duyarlı işlemlere güvenmeyen bilgisayar ağları bile zaman damgaları ağdaki çeşitli makinelerde farklıysa, hataları izlemek veya kötü amaçlı saldırılardan korumak için imkânsız olduğu için yeterince senkronize edilmesi gerekir .

Birçok organizasyon kullanımı tercih internet zaman sunucuları UTC (Koordinatlı Evrensel Saat) kaynağı olarak - atom saati kontrol eden global zaman ölçeği. Güvenlik duvarında zaman sunucusu ile iletişim kurmak için bir delik bırakmak ve zaman senkronizasyonu protokolü NTP (Ağ Zaman Protokolü) için herhangi bir kimlik doğrulamasına sahip olmak gibi pek çok güvenlik sorunu olmasına rağmen.

Bununla birlikte, pek çok ağ yöneticisi, yöneticilerin bilmeleri gereken başka sorunlar olmasına rağmen, güvenlik zamanlamaları ne olursa olsun çevrimiçi zaman sunucularını bir UTC kaynağı olarak kullanmayı tercih etmektedir. İnternette iki tür zaman sunucusu vardır: stratum 1 ve stratum 2. Stratum 1 sunucuları bir atom saatinden doğrudan bir zaman sinyali alırken, 2 katmanları sunucuları 1 katman sunucusundan bir zaman sinyali alır. Çoğu internet katmanı 1 sunucuları kapalıdır - çoğu yönetici tarafından kullanılamamaktadır ve bir 2 katman sunucusu kullanıldığında kesin olarak bir eksiklik olabilir.

En doğru, güvenli ve kesin zamanlama bilgisi için harici NTP zaman sunucuları bir ağdaki yüzlerce makineyi aynı UTC zamanına senkronize edebilen katman 1 cihazları olduğu için en iyi seçenektir.

Bu mesaj tarafından yazılmıştır

Stuart

İlgili Okuma