Комментарии 18
Вообще CentOS для меня умер после того как они изменили срок поддержки и переходят на CentOS Stream.
Остаётся Ubuntu Server.
И почему сразу Убунту, почему не Дебиан?
Переводя с русского на русский, синхронизируетесь из пула и входите в пул… масло-масленное. Причем, рекомендуете синхронизироваться с стратум 1 и 2, т.е. в худшем случае ваш сервер будет стратум 3.
Вступать в пул имеет смысл если у вас есть GPS\Glonass\Galileo приемник типа такого, или такого, или что-нибудь более профессиональное
Пробовали FreeBSD+NTPd+Garmin, работает вполне стабильно. Дальше взяли вот такого зверя. Это обычный Fujitsu server с PCI-e платой, внутри Linux с тем же NTPd.
Из этой статьи выпал важнейший кусок, описывающий а зачем это, собственно, надо Вам и/или провайдерам интернета.
Особенно, если нету своего источника точного времени, который можно расшарить таким образом для общества
И не очень понятно, для чего менять предустановленные серверы на «любительские». А если они отвалятся? Что со стабильностью? Постоянно следить за доступностью чужих серверов и ещё мониторить их? Лично я считаю, что нужно оставить «стандартные» серверы поставщика дистрибутива.
Предустановленные сервера времени в дистрибутиве находятся в домене pool.ntp.org и являются, как вы выразились, любительскими
Даже если зона вида centos.pool.ntp.org или ubuntu.pool.ntp.org — вендор (публично известный дистрибутив, крупный производитель сетевого оборудования) может получить свою доменную зону для статистики по своим устройствам
Менять сервера стоит в случае когда вы сами хотите вступить в пул NTP-серверов и тем самым используя бесплатно ресурсы для своих серверов/клиентов что-то отдавать взамен. Ведь пул полностью бесплатен и живёт только благодаря волонтёрам которые отдают часть своих ресурсов. Не будет их — не будет и сервиса.
NTP уже не так актуально, в Centos, начиная с 7-ки, рекомендуют chrony. В Ubunru уже давно systemd-timesyncd
А они, простите, через астральную связь с пространственно-временным континуумом время синхронизируют?
Под капотом там все тот же ntp/sntp
Лично я считаю, что нужно оставить «стандартные» серверы поставщика дистрибутива.
В рамках сети предприятия имеет смысл ставить сервера предприятия. По принципу "хоть и безобразно, зато единообразно". Т.к. в первую очередь как правило важна именно единообразность времени в различных системах, нежели его точное значение.
И если сбои в работе ваших центральных серверов времени вы отмониторите, то сбой серверов, зашитых по умолчанию вон в ту железку — далеко не факт
Жаль.
— понятие «кластер» не корректно — это пул на уровне DNS.
— если железка непосредственно торчит в Инет — нужно «жосткий» FW
— трафик после года использования составляет in/out 108/247 Kb/s (ИМХО)
— после добавления NTP сервера в пул, некий сервес пула будет контролировать доступность сервера и помещать его адрес в пул только при достижении некого уровня «качественности» и удалять при снижении «качественности».
-для домашнего хозяйтва можно пользоваться 3.ru.pool.ntp.org
По-моему, защита от некорректных клиентов должна быть реализована в самом сервере. Ему лучше знать, какой клиент — хороший, а какой — плохой. В ntpd, как я понимаю, есть команда restrict с опцией limited, так что от DDoS'а, теоретически, должен остаться только повышенный расход сетевых ресурсов. Да и кому надо DDoS'ить NTP сервер? У меня даже Tor атаковали всего несколько раз и то сервер сам справлялся (а после реакции разработчиков стал справляться ещё лучше).
Установка NTP сервера для включения его в pool.ntp.org