autenticação ntp - MD5 - freeBSD

3

O NTP afirma oferecer suporte à autenticação md5. Os documentos que encontrei não são suficientemente claros para o meu nível de vida. Como eu poderia usá-lo, com uma coleção de clientes freebsd e alguns servidores freebsd (obtendo seu tempo de servidores fora da minha rede)? Tudo está no ntp 4.2. * - 4.2.6p *, 4.2.7p * e 4.2.8. E como eu iria verificar se eles realmente estavam se autenticando uns aos outros? Existe alguma maneira de perguntar o que eles pensam que estão fazendo, ou eu precisarei fazer testes negativos (um cliente e / ou servidor com as chaves erradas)?

Um bom link RTFM seria suficiente; Estou me sentindo como um idiota perguntando, mas o ntp.org é melhor para explicar a teoria do que para a prática, e frequentemente parece estar descrevendo o ntp 3 ou mesmo antes. O que eu configurei mantém o tempo muito feliz - mas ainda mantinha o tempo com uma configuração do cliente quebrada que não dizia ao cliente onde encontrar o arquivo de chaves :-(

Na mesma linha, o que eu preciso bloquear, supondo que eu não queira que nenhum deles participe de ataques DDOS? (Suponha que, no momento, eu não esteja apenas confiando em um firewall - estou procurando uma resposta do tipo FAQ de "melhor prática".) E com o final 4.2.7 compilações ou 4.2.8, o que preciso desbloquear para obter um comportamento razoável. (Eu já descobri que "restringir máscara 127.0.0.1 255.255.255.255" não me deixa fazer muito de localhost. Parece que não tem nenhuma pergunta e talvez mais ligado por padrão.)

    
por Arlie Stephens 30.12.2014 / 03:58

2 respostas

0

Recomendado /etc/ntp.conf é assim

#######
driftfile /etc/ntp.drift
disable         monitor

server          0.pool.ntp.org
server          1.pool.ntp.org
server          2.pool.ntp.org

# deny client access by default
restrict -4     default ignore
restrict -6     default ignore

# allow access for localhost...
restrict        127.0.0.1
restrict        127.127.1.0
restrict -6     ::1

# and local subnet
restrict        10.0.0.0        mask 255.0.0.0  nomodify notrap
#######
    
por 30.12.2014 / 10:53
0

A seguinte página da Web aparece para descrever os conceitos básicos da configuração de um cliente ntp para usar a autenticação de chave md5 / simétrica.

link

É específico para os clientes de um determinado servidor, mas deve ser adaptável. Eu ainda não testei isso.

    
por 01.01.2015 / 00:30

Tags