Os perigos de servidores de tempo on-line

Todos os tipos de tecnologias de contar com o tempo preciso e exato, de máquinas de dinheiro e câmeras de CCTV, para acelerar câmeras e redes de computadores. Para redes de computadores, o tempo exato é essencial para a prevenção de erros, fraudes e garante a segurança. Sem ele, muitas organizações, indústrias e aplicações modernas não poderia funcionar. Tudo a partir de internet banking para controle de tráfego aéreo depende de tempo preciso e exato, mas muitas organizações correr riscos desnecessários quando se trata de tempo em suas redes e dependem de servidores de tempo on-line.

Importância da sincronização

Timestamps são o único método sistemas de computador têm de saber quando as transações, processos ou aplicações tenham ocorrido ou precisam ocorrer, razão pela qual sincronização precisa é tão vital para muitas tecnologias modernas. redes CCTV, câmeras de velocidade, máquina ATM e serviços financeiros exigem tempo exato. Se os dispositivos diferentes estão em execução em momentos diferentes, mesmo por apenas um segundo ou dois, todos os tipos de erros podem ocorrer.

Por exemplo, se um cliente bancário retira toda a sua dinheiro de um caixa eletrônico, se o tempo em outra máquina de dinheiro é diferente, o cliente pode retirar a mesma quantidade de dinheiro novo, como a máquina pode acreditar que a transação original ainda não tinha aconteceu. Além disso, imagine o que aconteceria se duas câmeras médias de velocidade em um trecho de auto-estrada não eram sincronizados juntos. motoristas inocentes poderia ser multado por excesso de velocidade quando na verdade eles estavam obedecendo o limite de velocidade, e os mesmos tipos de problemas ocorrem quando os computadores se comunicam através da internet, razão pela qual a rede moderna precisa de um método de sincronização com precisão todos os dispositivos juntos.

Network Time Protocol

Network Time Protocol (NTP) é um protocolo baseado em algoritmo projetado para manter todos os dispositivos em uma rede precisa e sincronizada. Se eles são computadores, câmeras CCTV ou máquinas ATM, NTP pode garantir que todos os dispositivos estão dentro de poucos milésimos de segundo do outro. Isto significa, por uma rede de computadores, cada máquina terá exatamente o mesmo tempo, assim que todas as transações, processos ou aplicações será sempre preciso e exato.

NTP funciona por meio de uma única fonte de tempo mestre. NTP distribui esta fonte de tempo a cada dispositivo na rede e ajusta os relógios do sistema para garantir que cada dispositivo está em execução verdade dentro de alguns milissegundos desta época fonte. NTP é um protocolo de tempo disponível gratuitamente que é instalado como padrão na maioria dos sistemas de computadores e sistemas operacionais. No entanto, a chave para a NTP precisão reside na precisão na fonte de tempo de mestre, que por sua vez é dependente do tempo em que a fonte trata de.

Os relógios atômicos

A fonte de tempo mais precisa disponível vem de relógios atômicos. Os relógios atômicos fornecer uma precisão ao milionésimo de segundo e eles nunca deriva, o que é importante porque um relógio deriva poderia resultar no tempo alterando gradualmente e dispositivos acabaria por perder a sincronização. Contudo, relógios atômicos são instrumentos não práticos a serem instalados em salas de servidores de computador; eles são grandes, pesados ​​e requerem atenção regular para mantê-los funcionando. No entanto, os sinais de relógio atómico tempo pode ser utilizado para os fins de sincronização.

tempo atômico, normalmente chamado UTC (Tempo Universal Coordenado), É um calendário internacional usada por sistemas baseados em tecnologia que permite que redes diferentes em todo o mundo para se comunicar uns com os outros em perfeita sincronização. Este sinal horário relógio atômico está disponível a partir de várias fontes, no entanto, muitos administradores de rede dependem da internet, mas isso pode resultar em todos os tipos de questões.

servidores de tempo on-line

Vários servidores de tempo em torno do Internet distribuir uma fonte de relógio atômico para sincronização de rede de computadores. Existem centenas de diferentes locais que oferecem fontes de tempo. No entanto, enquanto isto pode parecer uma solução simples e prática, utilizando a internet como fonte de sincronismo relógio atômico pode levar a todos os tipos de problemas. Nem todas essas fontes de horário são precisos, muitos não são confiáveis, e ninguém pode fornecer segurança 100%.

segurança

Tal como acontece com o download qualquer coisa da internet, utilizando um servidor de tempo online pode levar a uma rede tornando-se vulnerável a ameaças de segurança. A fim de receber uma fonte de temporização, uma rede requer uma porta aberta no firewall, o que poderia levar a software malicioso ou usuários tenham acesso. Além disso, os usuários mal-intencionados também pode atacar a fonte de tempo em si, que também pode resultar em problemas de segurança. Um hacker poderia alterar o tempo por alguns minutos, dias ou mesmo anos, o que afetaria tempo de toda a rede. Isso poderia levar a erros em transações, processa falhando, ou mesmo falha de rede completa. Você só tem que pensar de volta para o bug do milênio de reconhecer os problemas que uma fonte de tempo adulterado podem causar para as redes.

Precisão

Outro problema com fontes de tempo internet é a sua precisão, que nunca pode ser garantida. Todos os tipos de variáveis ​​afetam a precisão das fontes de tempo on-line, a partir da distância entre o hospedeiro e dos colegas, a velocidade das conexões de internet, com a precisão original do fonte de tempo em primeiro lugar. De fato, pesquisas realizadas de fontes de tempo on-line têm revelado que um grande número deles são extremamente imprecisos, e não apenas por alguns segundos, alguns foram encontrados para ser imprecisa por várias horas. Uma das principais causas deste é que servidores de tempo on-line não são verificados com muita frequência para garantir que eles estão funcionando corretamente, o que resulta nessas redes que dependem deles ficarem com uma fonte imprecisas e não confiáveis ​​de tempo.

Além disso, a maioria dos servidores de tempo on-line não obter a sua fonte de tempo diretamente de um relógio atômico e realmente obter o seu tempo a partir de outro servidor de tempo. Muitos servidores de tempo on-line receber um sinal de tempo a partir de uma outra fonte de tempo on-line, que por sua vez recebe a partir de outro dispositivo. Esta camada extra de servidores pode resultar no tempo estar fora de sincronia com a fonte original tempo e este por sua vez levará a uma rede ter tempo impreciso.

Confiabilidade

A confiabilidade é outra razão pela qual servidores de tempo on-line não deve ser usado por qualquer rede que leva cronometragem sério. Enquanto NTP é muito bom em manter o tempo exato durante quedas de curto prazo da fonte de temporização, não pode fazer isso indefinidamente. Se uma fonte de tempo on-line vai para baixo, eventualmente, a rede começará a deriva. Quanto mais tempo a origem da hora é para baixo, mais imprecisa a rede vai se tornar. O grande problema com servidores de tempo on-line é que a menos que alguém verifica continuamente que o servidor de tempo ainda está instalado e funcionando, uma rede pode ir para dias, semanas ou mesmo meses sem uma fonte de tempo válido, levando a rede terminando fora de sincronização por uma grande quantidade.

servidores de tempo online também oferecem nenhuma autenticação ou garantia de exatidão, por isso, se o pior acontecer e uma rede precisa ser depurado ou o tempo exato de um evento precisa ser descoberto, não há nenhuma garantia a hora é precisa ou confiável.

servidores NTP tempo dedicado

Há uma alternativa ao uso de servidores de tempo on-line, e um que não vai deixar uma rede de computadores à mercê do tempo imprecisa: um servidor de tempo NTP dedicado. servidores NTP tempo dedicado vêm em duas formas: GPS e servidores de tempo de rádio referenciado. GPS (Global Positioning System) servidores de tempo receber o sinal transmitido a partir de satélites GPS, enquanto servidores de tempo de rádio referenciado receber sinais transmitidos pelos laboratórios nacionais de física, tais como NPL no Reino Unido (National Physical Laboratory), NIST nos EUA (Instituto Nacional de Física e Time) e organizações semelhantes em outras nações. Em ambos os casos, esses servidores dedicados NTP tempo receber esses sinais diretamente de uma fonte de relógio atômico, por isso são sempre precisas e confiáveis ​​porque não há nenhuma latência ou servidor de terceiros para afetar o tempo.

Quando se trata de segurança de rede de computadores, não há realmente nenhum substituto para um servidor dedicado tempo. Ao receber o tempo de uma fonte GPS ou rádio externo, servidores de tempo dedicados não requerem uma porta aberta no firewall que vai deixar uma rede vulnerável a ataques, nem pode um terceiro mexer com o tempo. Para as organizações que investem pesadamente em segurança de rede, utilizando um servidor dedicado tempo pode ser tão essencial como software anti-vírus e outras medidas de segurança para proteger a rede.

Trilha de auditoria

Além disso, quando se trata de corrigir erros, a depuração de um sistema ou de auditoria, um servidor dedicado tempo fornece uma trilha irrefutável de que faz com que seja simples e fácil de apontar o momento exato de um evento ocorrido. Quando o rastreamento de falhas de segurança, fraude ou actividade criminosa, um log de um servidor dedicado tempo ainda pode ser usado em processos judiciais como prova, algo que servidores de tempo on-line não pode oferecer. Evidências de servidores dedicados NTP tempo têm sido utilizados em todos os tipos de casos de julgamentos de assassinato de alto perfil, A casos de fraude e roubo.

Deixando tempo ao acaso pode ser caro, especialmente se comparado com o custo relativamente barato de um único servidor NTP tempo dedicado. Como um único servidor de tempo NTP pode sincronizar centenas de dispositivos em uma rede, ele fornece um excelente retorno sobre o investimento, especialmente quando você considerar o custo de uma violação de segurança, uma rede abatido ou dos outros problemas de erros de temporização pode causar.

Este post foi escrito por

Richard N Williams

Richard N Williams é um autor técnico e especialista em Server e Tempo indústria sincronização do NTP. Richard N Williams no Google+

Leitura relacionada