Puncte:0

Trafic NTP, dar NTP nu este instalat

drapel mw

Am început recent cu OPNSense și am limitat traficul de ieșire către porturile HTTP/s, SSH. Când mi-am analizat traficul blocat, am găsit solicitări NTP sporadice de ieșire de la mașina mea locală Linux.

Nu sunt foarte familiarizat cu NTP.
Acum mă întreb câteva lucruri.

  1. Portul sursă este întotdeauna diferit. Este acest comportament normal/ cauzat de blocul firewall?

    192.168.1.101:52936
    192.168.1.101:54299
    192.168.1.101:45992
    ...
    
  2. De fapt, nu am NTP instalat.Deci nu prea înțeleg de ce am chiar trafic NTP?

drapel in
Da, portul sursă este un port înalt aleatoriu, portul destinație este 123. Sunteți sigur că nu aveți un client NTP? Majoritatea distribuțiilor au una preinstalată...
Coalbl4ck avatar
drapel mw
Ok bine de știut. Am verificat atât pachetul ntp, cât și pachetul openntpd (Arch). Deci, dacă nu este un client NTP cu adevărat ciudat, care a venit ca o dependență, nu ar trebui cu adevărat.
Puncte:0
drapel cn

Multe distribuții Linux sunt livrate cu un client NTP activat implicit. Verificați sistemul dvs cronica sau systemd-timesyncd. Acesta din urmă este implicit pentru majoritatea systemd-distribuții activate.

Coalbl4ck avatar
drapel mw
Corect, am de fapt un serviciu systemd-timesyncd care rulează. Multumesc pentru raspuns! :)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.