The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Первый стабильный релиз NTPsec, защищённого форка NTPD "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Первый стабильный релиз NTPsec, защищённого форка NTPD " +/
Сообщение от Аноним (-), 13-Окт-17, 09:50 
> ну да, ну да - скажите, он уже научился исключать сервер, у
> которого часики неприлично разбежались с остальными? Или все как в третьей
> версии, с кого первого ответ, то и жрем без разбору?

Это на самом деле намного менее тривиальный вопрос чем ты пытаешься тут представить.
И сводится к:
1) Какая информация о времени у нас на старте есть и насколько мы ей доверяем?
2) Кому, почему и насколько мы вообще доверяем из ремотных систем?
3) Кто эти ремотные системы и пути к ним контролирует? Что они могут?
4) Какие варианты источников времени и ауторити есть в природе и доступны нам?

Это такой очень базовый минимум вопросов которые возникают если точное время реально колышет и всего лишь запуск ntpd ни разу не обеспечивает удовлетворительный ответ на эти вопросы. Например, а что если NIST решит приколоться? Что если США решит приколоться более крупно и сглючит часы NIST-а и GPS? Не обязательно для всех, можно для определенной территории. И синхронно, чтобы смешнее. Технически реализуемо.

> Как это можно использовать, надо объяснять?

А еще можно задропать все пакеты с твоих систем на порты NTP. Гадай наздоровье сколько там времени. Протокол сделан так что опознать и придушить его лишь вопрос желания. Порт фиксированный, etc.

> угадайте, что работает на тех серверах stratum1, с которых вы тянете время

Я не тяну время со stratum1. Ничем не оправданное пижонство нагружающее ценный сервер. Наивно полагать что по сети и NTP удастся получить точность сравнимую с уровнем при котором это имеет какой-то смысл.

> (хоть и пытался профессор уговорить не трахать зазря своим кривым софтом все что выше 2)

Правильно. Профессор в отличие от тебя мог в RTFM. А если тебе надо наносекунды - вон, блин, модуль GPS, там PPS очень точный, нет лагучей непредсказуемой сети, канители с извратом в дорогих крутых сетевых железках для PTP и проч. Можно до 30-50 наносекунд засинхриться. Но правда на писюке такую точность некуда приткнуть потом. И все осцилляторы сделаны как дешевле. Поэтому у типичного писюка точность и стабильность всех мыслимых osc-ов на уровне плинтуса, температурные зависимости нефиговые и нет никакой компенации. Про все это ntpd не очень парится, кстати. Если сеть всегда доступна то это еще куда ни шло, но если нет - про всякую там температурную компенсацию сферически-вакуумный алгоритм ntpd не знает. Он там осцилляторы синхронизирует. Довольно своеобразно. И даже мысли не допускает что осциллятор в системе может менять частоту по ходу этой пьесы. А вот то что кварцам и генераторам на мамке обеспечивают прецизионный климат-контроль - ну совсем не факт. Для такого есть отдельные OCXO, дороже чем китаезный кварц на мамке и более прожорливый.

> Или, может, вы один из тех немногих, кто использует промышленный gps? (ах,
> ну да, ну да, поделка-то с ними тоже не работает)

Я один из тех немногих кто может раскинуть на печатке вон тот десятибаксовый модуль GPS-а и получить из него PPS. С пессимистичной оценкой джиттера порядка 50 нс. Для тебя это круто, дорого и индустриально. Для меня это 10 баксов. А если вопрос на миллион и надо точность и чтоб ни от кого не зависеть, можно и RBXO, чтоли, купить. Они не такие уж большие и дорогие сейчас бывают. Только для большинства смертных все это оверкилл.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Первый стабильный релиз NTPsec, защищённого форка NTPD , opennews, 10-Окт-17, 09:13  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру