当前位置: 首页 > news >正文

有了域名怎样做淘客网站百度网址大全手机浏览器

有了域名怎样做淘客网站,百度网址大全手机浏览器,如何查看域名服务商,引导式网站描述 客户在Rocky Linux 9.4的VM上配了一个local的NTP server(IP: 10.64.1.76)。 配置完成后, 时钟可以同步,但一段时间后客户的firewall收到告警, 拒绝了大量目标端口为123的请求, 且这些请求的目的IP并不是客户指定的NTP server的IP,客户要求解释原因…

描述

客户在Rocky Linux 9.4的VM上配了一个local的NTP server(IP: 10.64.1.76)。 配置完成后, 时钟可以同步,但一段时间后客户的firewall收到告警, 拒绝了大量目标端口为123的请求, 且这些请求的目的IP并不是客户指定的NTP server的IP,客户要求解释原因并给出解决方案。

定位

先通过chronyc sourcestats命令,查看当前连接的NTP服务器

Name/IP Address            NP  NR  Span  Frequency  Freq Skew  Offset  Std Dev
==============================================================================
10.64.1.76                  1   0     0     +0.000   2000.000    +15us  4000ms
117.80.112.205              0   0     0     +0.000   2000.000     +0ns  4000ms
202.112.29.82               0   0     0     +0.000   2000.000     +0ns  4000ms
tock.ntp.infomaniak.ch      0   0     0     +0.000   2000.000     +0ns  4000ms
2001:da8:9000::130          2   0     2     +0.000   2000.000  -1254us  4000ms
ntp1.flashdance.cx          0   0     0     +0.000   2000.000     +0ns  4000ms
tock.ntp.infomaniak.ch      0   0     0     +0.000   2000.000     +0ns  4000ms
2001:470:1d:281::123        1   0     0     +0.000   2000.000    -12ms  4000ms
time.cloudflare.com         1   0     0     +0.000   2000.000  -2445us  4000ms

结果显示, 除了客户指定的NTP server(10.64.1.76), chronyd的确连接了其他的server, 通过tcpdump抓包也能看出NTP报文中出现了public IP

[root@localhost ~]# tcpdump -i eth0 dst port 123 -n
07:14:03.968036 IP6 2620:101:4002:800b:456f:575f:396d:fe0d.30612 > 2001:da8:9000::130.ntp: NTPv4, Client, length 48
07:14:05.261407 IP6 2620:101:4002:800b:456f:575f:396d:fe0d.34042 > 2606:4700:f1::123.ntp: NTPv4, Client, length 48
07:14:05.850132 IP 10.206.216.92.63453 > 10.64.1.76.ntp: NTPv4, Client, length 48
07:14:06.383730 IP6 2620:101:4002:800b:456f:575f:396d:fe0d.39439 > 2001:470:1d:281::123.ntp: NTPv4, Client, length 48
07:15:08.229127 IP6 2620:101:4002:800b:456f:575f:396d:fe0d.57634 > 2001:da8:9000::130.ntp: NTPv4, Client, length 48
07:15:10.499490 IP6 2620:101:4002:800b:456f:575f:396d:fe0d.52853 > 2606:4700:f1::123.ntp: NTPv4, Client, length 48

检查配置文件/etc/chrony.conf, 发现同时配置了server和pool, 如下:

server 10.64.1.76 iburst
pool 2.rocky.pool.ntp.org iburst

查阅资料发现,当同时配了server和pool时,chrony会同时向server以及NTP pool中的server发送请求,根据一定的算法和策略选择最准确可靠的源来同步系统时钟。 默认的2.rocky.pool.ntp.org是一个public的NTP pool,所以客户防火墙deny了这些public IP.

想搞清楚NTP选择source的策略,需要下一份源码调试,后面有时间再来研究

# chronyd --version  确认chronyd版本
chronyd (chrony) version 4.3
源码: https://git.tuxfamily.org/chrony/chrony.git/

解决方法

  • 让客户放开这些public IP,或者123端口(这种做法显然不安全)
  • 或者禁用pool, 修改/etc/chrony.conf, 删掉pool 2.rocky.pool.ntp.org iburst, 再systemctl restart chronyd重启chronyd. (这种方法会降低时间同步的可靠性,如果local server不工作,时间同步就会失败)

参考

https://chrony-project.org/index.html

http://www.yayakq.cn/news/568816/

相关文章:

  • 网站建设的结尾移动互联网开发天气预报实现效果报告
  • 网站建设 .北京蓝纤全国有多少家展馆设计公司
  • 物流案例网站视频剪辑怎么自学
  • 微营销网站建设ui设计那个培训班好
  • 有关建筑网站建设方案自己在网站做邮箱
  • 哈尔滨专业网站制作爱建站小程序功能介绍
  • 营销型网站设计稿天河建网站公司
  • 网站推广120种方法中山网站建设模板网络公司
  • 外贸自建站源码镇江公司网站建设
  • 益阳做网站水禾田网站建设公司
  • 视频网站切片怎么做seo计费系统源码
  • 上海网络建站模板拼多多无货源网店怎么开
  • 湘潭建设路街道网站重庆网站关键词优化推广
  • 优质的专业网站建设做塑料的外贸网站有哪些
  • 自己做的网站怎么放视频教程软件开发培训学费
  • 网站设计就业要求天津网络公司流程
  • 个人视频网站制作wordpress手机视频播放器
  • wordpress建站社区卖花网站模板
  • 网站开发设计注册建网站用什么服务器好
  • 四大免费网站2017网站建设前景
  • 怎么给自己做个网站Wordpress订阅栏目
  • 网站联系方式设计网站上线前做环境部署
  • 网站的页面动态需要哪些方法做太月星网站建设程序开发网页设计
  • 网站后台怎么做alt标签狗贩子怎么做网站卖狗
  • 怎么做电力设计公司网站最新网络游戏排行榜2021前十名
  • 设计师可以做兼职的网站网站建设培训学费
  • 深圳建设网站哪里好it外包服务是什么意思
  • 当阳建设中学网站浙江建设人才网
  • 工会网站平台建设h5免费制作平台哪个好
  • 网站正在建设中 给你带来网页设计免费素材