Режимы работы NTP

Я новичок в протоколе NTP. Я прочитал RFC1305 и у меня есть вопросы по NTP. Мои вопросы касаются режимов работы NTP. Согласно RFC1305 есть 8 режимов

| 0 | зарезервированный

| 1 | симметричный активный

| 2 | симметричный пассивный

| 3 | клиент

| 4 | сервер

| 5 | транслировать

| 6 | Контрольное сообщение NTP

| 7 | зарезервировано для частного использования

Мои вопросы:

1- В чем разница между симметричным пассивным устройством и симметричным активным?

2- Два симметричных активных устройства могут синхронизировать друг друга, и два пассивных активных устройства также могут синхронизировать друг друга, но может ли симметричное пассивное устройство синхронизироваться с симметричным активным и наоборот?

3- Когда симметричное пассивное устройство подключено к симметричному активному, какое из них первым отправляет пакет NTP?

4- Что происходит в режиме вещания? Клиент отправляет какой-либо пакет NTP или это делает только вещатель?

5- ”для синхронизации некоторых клиентов, имеющих IP-адреса КЛАССА D, сервер заполняет 3 поля отметки времени (отметка времени получения равна нулю), устанавливает режим на 5 и отправляет пакет на 224.0.1.1, и клиенты получают это пакет, и они ничего не отправляют в этой процедуре ». Это правда?

6- Кто отправляет контрольное сообщение NTP? Клиент или телеведущий? Для чего это? Каков правильный ответ? Всегда ли он имеет длину 12 байт?

7- «Сервер NTP уровня 1 (подключенный к GPS) действует следующим образом: отвечает на запросы режима 1 в режиме 2, в режиме 3 - в режиме 4 и в режиме 6 - в режиме 7». Это правда?


person hossein    schedule 20.02.2011    source источник


Ответы (2)


могу ответить только на несколько вопросов:

-4. только серверу (вещателю) разрешено отправлять любой ntp-пакет в этом режиме, клиенты только слушают интерфейс, анализируют полученный пакет и соответственно устанавливают свои часы - ответа нет. но клиенты также могут отправить ntp-запрос, сервер не должен отвечать на этот запрос.

-5. Правильно. эти клиенты не должны отправлять ответ.

person ReneF.    schedule 20.02.2011
comment
но посмотрите здесь: doc.ntp.org/4.2.0/assoc.html Раздел «Режимы широковещательной / многоадресной передачи»: широковещательный клиент отвечает на первое полученное сообщение, ожидая короткий интервал, чтобы избежать взрыва на сервере. Затем клиент опрашивает сервер в пакетном режиме, чтобы быстро установить часы хоста и проверить источник. - person hossein; 21.02.2011

Режим 6 используется программой ntpq. Например, он может запросить «список одноранговых узлов, известных серверу, а также сводку их состояния» (со страницы руководства).

Это недавно было использовано для атак отражения DDOS, поскольку оно может быть инициировано с помощью поддельного IP-адреса, а ответ превышает размер запроса. 1

По этой причине запросы в режимах 6 и 7 должны быть заблокированы из внешних источников.

person Klaus Hartnegg    schedule 17.12.2013