我正在尝试将位于数据中心的生产服务器的时钟与pool.ntp.org同步。出于安全原因,除非我们请求显式地打开特定的ip/端口,否则我们的服务器无法访问internet。我列出了一份IP列表
0.asia.ntp.org
1.asia.ntp.org
2.asia.ntp.org
3.asia.ntp.org没有实现ntp.org是使用循环DNS和服务器是自愿的,他们不时地变化。事实上,我上个月从3.asia.ntp.org获得的IP现在已经不再起作用了。
我想知道是否有一个已知的NTP服务器不像以前那么频繁地改变,或者是否有办法绕过这个问题,而不必每月请求防火墙更新。我相信很多管理员都面临着同样的问题。
发布于 2012-09-06 01:41:43
ntp.org提供了主要的和次要时间服务器的列表。我认为假定这些地址通常是静态地址是合理的,特别是与每小时有意旋转的NTP池相比。
请注意,并不是所有的服务器都是开放/公共访问的,并且遵守接战规则,它建议在主服务器之上使用辅助服务器。
发布于 2020-02-02 11:53:03
作为NTP pool Server操作员,我恳请您询问,如果您不能允许NTP从您的服务器发送到任何IP地址,那么请设置您自己的NTP服务器,让它与池同步,并将您的所有服务器同步到该地址。这样,您仍然按照设计的方式使用池,您的服务器都会得到他们的NTP服务,并且没有单一的NTP池服务器操作员将永远获得所有的流量。
https://serverfault.com/questions/424767
复制相似问题