日韩天堂,国产精品久久久久久久久久一区,羞羞羞网站,自拍视频网站,久久亚洲欧美成人精品,桃花阁成人网在线观看

Hello! 歡迎來到小浪云!


Linux 上設(shè)置自己的公共時間服務(wù)器


avatar
小浪云 2024-11-10 182
Linux 上設(shè)置自己的公共時間服務(wù)器
著名的時間服務(wù)器濫用事件

就像現(xiàn)實生活中任何一件事情一樣,即便是像時間服務(wù)器這樣的公益項目,也會遭受不稱職的或者惡意的濫用。

消費類網(wǎng)絡(luò)設(shè)備的供應(yīng)商因制造了大混亂而臭名昭著。我回想起的第一件事發(fā)生在 2003 年,那時,NetGear 在它們的路由器中硬編碼了威斯康星大學(xué)的 NTP 時間服務(wù)器地址。使得時間服務(wù)器的查詢請求突然增加,隨著 NetGear 賣出越來越多的路由器,這種情況越發(fā)嚴重。更有意思的是,路由器的程序設(shè)置是每秒鐘發(fā)送一次請求,這將使服務(wù)器難堪重負。后來 Netgear 發(fā)布了升級固件,但是,升級他們的設(shè)備的用戶很少,并且他們的其中一些用戶的設(shè)備,到今天為止,還在不停地每秒鐘查詢一次威斯康星大學(xué)的 NTP 服務(wù)器。Netgear 給威斯康星大學(xué)捐獻了一些錢,以幫助彌補他們帶來的成本增加,直到這些路由器全部淘汰。類似的事件還有 D-Link、Snapchat、TP-Link 等等。

對 NTP 協(xié)議進行反射和放大,已經(jīng)成為發(fā)起 DDOS 攻擊的一個選擇。當攻擊者使用一個偽造的目標受害者的源地址向時間服務(wù)器發(fā)送請求,稱為反射攻擊;攻擊者發(fā)送請求到多個服務(wù)器,這些服務(wù)器將回復(fù)請求,這樣就使偽造的源地址受到轟炸。放大攻擊是指一個很小的請求收到大量的回復(fù)信息。例如,在 Linux 上,ntpq 命令是一個查詢你的 NTP 服務(wù)器并驗證它們的系統(tǒng)時間是否正確的很有用的工具。一些回復(fù),比如,對端列表,是非常大的。組合使用反射和放大,攻擊者可以將 10 倍甚至更多帶寬的數(shù)據(jù)量發(fā)送到被攻擊者。

那么,如何保護提供公益服務(wù)的公共 NTP 服務(wù)器呢?從使用 NTP 4.2.7p26 或者更新的版本開始,它們可以幫助你的 Linux 發(fā)行版不會發(fā)生前面所說的這種問題,因為它們都是在 2010 年以后發(fā)布的。這個發(fā)行版都默認禁用了最常見的濫用攻擊。目前,最新版本是 4.2.8p10,它發(fā)布于 2017 年。

你可以采用的另一個措施是,在你的網(wǎng)絡(luò)上啟用入站和出站過濾器。阻塞宣稱來自你的網(wǎng)絡(luò)的數(shù)據(jù)包進入你的網(wǎng)絡(luò),以及攔截發(fā)送到偽造返回地址的出站數(shù)據(jù)包。入站過濾器可以幫助你,而出站過濾器則幫助你和其他人。閱讀 BCP38.info 了解更多信息。

層級為 0、1、2 的時間服務(wù)器

NTP 有超過 30 年的歷史了,它是至今還在使用的最老的因特網(wǎng)協(xié)議之一。它的用途是保持計算機與世界標準時間(UTC)的同步。NTP 網(wǎng)絡(luò)是分層組織的,并且同層的設(shè)備是對等的。層次Stratum 0 包含主報時設(shè)備,比如,原子鐘。層級 1 的時間服務(wù)器與層級 0 的設(shè)備同步。層級 2 的設(shè)備與層級 1 的設(shè)備同步,層級 3 的設(shè)備與層級 2 的設(shè)備同步。NTP 協(xié)議支持 16 個層級,現(xiàn)實中并沒有使用那么多的層級。同一個層級的服務(wù)器是相互對等的。

過去很長一段時間內(nèi),我們都為客戶端選擇配置單一的 NTP 服務(wù)器,而現(xiàn)在更好的做法是使用 NTP 服務(wù)器地址池,它使用輪詢的 DNS 信息去共享負載。池地址只是為客戶端服務(wù)的,比如單一的 PC 和你的本地局域網(wǎng) NTP 服務(wù)器。當你運行一臺自己的公共服務(wù)器時,你不用使用這些池地址。

公共 NTP 服務(wù)器配置

運行一臺公共 NTP 服務(wù)器只有兩步:設(shè)置你的服務(wù)器,然后申請加入到 NTP 服務(wù)器池。運行一臺公共的 NTP 服務(wù)器是一種很高尚的行為,但是你得先知道這意味著什么。加入 NTP 服務(wù)器池是一種長期責任,因為即使你加入服務(wù)器池后,運行了很短的時間馬上退出,然后接下來的很多年你仍然會接收到請求。

你需要一個靜態(tài)的公共 IP 地址,一個至少 512Kb/s 帶寬的、可靠的、持久的因特網(wǎng)連接。NTP 使用的是 udp 的 123 端口。它對機器本身要求并不高,很多管理員在其它的面向公共的服務(wù)器(比如,Web 服務(wù)器)上順帶架設(shè)了 NTP 服務(wù)。

配置一臺公共的 NTP 服務(wù)器與配置一臺用于局域網(wǎng)的 NTP 服務(wù)器是一樣的,只需要幾個配置。我們從閱讀 協(xié)議規(guī)則 開始。遵守規(guī)則并注意你的行為;幾乎每個時間服務(wù)器的維護者都是像你這樣的志愿者。然后,從 StratumTwoTimeServers 中選擇 4 到 7 個層級 2 的上游服務(wù)器。選擇的時候,選取地理位置上靠近(小于 300 英里的)你的因特網(wǎng)服務(wù)提供商的上游服務(wù)器,閱讀他們的訪問規(guī)則,然后,使用 ping和 mtr去找到延遲和跳數(shù)最小的服務(wù)器。

以下的 /etc/ntp.conf配置示例文件,包括了 IPv4 和 IPv6,以及基本的安全防護:

# stratum 2 server list server servername_1 iburst server servername_2 iburst server servername_3 iburst server servername_4 iburst server servername_5 iburst # access restrictions restrict -4default kod noquery nomodify notrap nopeer limited restrict -6default kod noquery nomodify notrap nopeer limited #Allow ntpq and ntpdc queries only from localhost restrict 127.0.0.1 restrict ::1
登錄后復(fù)制

啟動你的 NTP 服務(wù)器,讓它運行幾分鐘,然后測試它對遠程服務(wù)器的查詢:

$ ntpq -p remote refid st t when poll reach delay offset jitter ================================================================= +tock.no-such-ag 200.98.196.2122 u 3664798.65488.43965.123 +PBX.cytranet.ne 45.33.84.2083 u 3764772.419113.535129.313 *eterna.binary.n 199.102.46.702 u 3964792.93398.47556.778 +time.mclarkdev.132.236.56.2503 u 37645111.05988.02974.919
登錄后復(fù)制

目前表現(xiàn)很好?,F(xiàn)在從另一臺 PC 上使用你的 NTP 服務(wù)器名字進行測試。以下的示例是一個正確的輸出。如果有不正確的地方,你將看到一些錯誤信息。

$ ntpdate -q yourservername server 66.96.99.10, stratum 2, offset 0.017690, delay 0.12794 server 98.191.213.2, stratum 1, offset 0.014798, delay 0.22887 server 173.49.198.27, stratum 2, offset 0.020665, delay 0.15012 server 129.6.15.28, stratum 1, offset -0.018846, delay 0.20966 26Jan11:13:54 ntpdate[17293]: adjust time server 98.191.213.2 offset 0.014798 sec 
登錄后復(fù)制

一旦你的服務(wù)器運行的很好,你就可以向 manage.ntppool.org 申請加入池中。

查看官方的手冊 分布式網(wǎng)絡(luò)時間服務(wù)器(NTP) 學(xué)習(xí)所有的命令、配置選項、以及高級特性,比如,管理、查詢、和驗證。訪問以下的站點學(xué)習(xí)關(guān)于運行一臺時間服務(wù)器所需要的一切東西。

相關(guān)閱讀

主站蜘蛛池模板: 久久精品国产精品亚洲艾 | 亚洲欧洲自拍 | 色伊人色成人婷婷六月丁香 | 国产伦子系列麻豆精品 | 国产精品黄色片 | 中文字幕久热精品视频免费 | 午夜视频免费在线 | 一级黄色动作片 | 中文字幕动漫精品专区 | 中文字幕欧美在线观看 | 亚洲高清中文字幕精品不卡 | 成人免费一区二区三区 | 亚洲精品自拍区在线观看 | 亚洲精品视频在线观看你懂的 | 国产视频手机在线观看 | 免费观看精品视频999 | 自拍偷拍综合网 | 亚洲国产片| 亚洲综合在线观看视频 | 久久婷婷五月综合色丁香 | 久久综合五月开心婷婷深深爱 | 免费国产综合视频在线看 | www.wuyue | 久久综合免费 | 亚洲一级片免费看 | 天堂热| 日本成本人观看免费fc2 | 欧美韩日在线 | 欧美日韩免费在线观看 | 久久精品国产曰本波多野结衣 | 亚洲精品视频久久久 | 综合久久一区二区三区 | 亚洲另类网 | 久久久久久亚洲精品 | www亚洲欲色成人久久精品 | 伊人青草| 日韩欧美网站 | 亚洲欧美日韩国产精品网 | 婷婷五色月 | 自拍偷拍第4页 | 亚洲精品视频久久 |