Você pode colocar um filtro em seu iptables (em ACCEPT) para a porta 123, com um log. Todas as conexões serão registradas em seu arquivo kern.log. Sua vontade terá todos os IPs. Não vejo como resolver seu problema com o ntpdc.
Estou no processo para migrar o servidor ntp para outro servidor. Eu já configurei o servidor ntp no novo PC, reconfigure os clientes para o novo servidor, mas quero saber que ninguém se refere ao antigo servidor ntp antes de desligar o antigo servidor ntp. Mas, contanto que os arquivos de log sejam visualizados, não há log sobre qual cliente acessou o servidor, além do log como o servidor ntp foi sincronizado com o servidor ntp público.
Como posso ter certeza de quem está se referindo ao servidor ntp? Plataforma é x86 Debian sarge.
Obrigado,
Você também pode usar a lista de clientes do servidor NTP local: ntpq -nc mrulist