WinXP и синхронизация времени

Все, что не подходит под определение "старого софта и железа", обсуждается здесь
Ответить
rw6hrm
Advanced Member
Сообщения: 951
Зарегистрирован: 17.02.2008,16:07
Откуда: Ставрополь
Контактная информация:

WinXP и синхронизация времени

Сообщение rw6hrm » 16.03.2019,07:09

Внезапно в домашней сети обнаружилось, что машинки под WinXP перестали синхронизироваться с внешними NTP-серверами. Причём все машинки (а в сетке у меня их шесть штук) и со всеми серверами одновременно.
Пока накатил NTPD на выполняющую серверные функции малышку Распберри и синхрюсь от неё, но вопрос остался - я один такой что ли?
Есть и второй вопрос, но косвенный, ибо DIR-300A1/В7 тоже более не видят жёстко вшитых длинковских NTP-серверов - как бы в них ещё поменять адрес на локальный (интересует версия А1, поскольку только в ней есть расписание работы вайфая)...

PS. Убунтоподобности нормально синхрятся сами по себе. Голосовой шлюз DVG-2001S стал нормально синхриться от Малинки.
http://qsl.net/rw6hrm - Мои поделки

Аватара пользователя
Jccwu
Advanced Member
Сообщения: 3802
Зарегистрирован: 06.04.2013,17:05
Откуда: Екатеринбург

Сообщение Jccwu » 16.03.2019,08:30

Тема перенесена.

ATauenis
Advanced Member
Сообщения: 3021
Зарегистрирован: 30.04.2015,21:30
Откуда: Москва
Контактная информация:

Сообщение ATauenis » 16.03.2019,10:09

Только что проверил в XP FLPC SP3:
time.windows.com - работает, но синхронизируется очень долго
time.nist.gov - an error occured (вроде, уже лет 5 в отключке)
ntp.time.in.ua - работает
ntp2.time.in.ua - работает
ntp3.time.in.ua - работает

Что - то с сетью у Вас.

rw6hrm
Advanced Member
Сообщения: 951
Зарегистрирован: 17.02.2008,16:07
Откуда: Ставрополь
Контактная информация:

Сообщение rw6hrm » 16.03.2019,10:47

ATauenis писал(а):XP FLPC SP3
У меня Про, три Хомяка (лицензионные, каюсь), один из них как эмбед - всё одинаково. Обновления отключены только в прошлый ноябрь (я писал на форуме по какой неприятной причине). Причем заметил только после перехода с Ростелекома на Гоблинов (ЗелТочка). Но если линуксы синхрятся (две машины), то с сетью проблем нет имхо.

Виндовый сервак времени очень неустойчивый, постоянно падает от нагрузки, нист никак не подаёт признаки жизни, ntp.pool.org и сервера ДЛинка - практически все не пингуются, хотя и резолвятся. Украинские также недоступны для синхры, хотя трассируются и пингуются. Дебиановские, по которым синхрятся линуксы и рабочие 146%, из-под ХР также не видны.
Хрень какая-то кароч...
http://qsl.net/rw6hrm - Мои поделки

popov
Full Member
Сообщения: 205
Зарегистрирован: 15.01.2018,22:24
Откуда: Фрязино, МО

Сообщение popov » 16.03.2019,12:02

Замените сервер: ru.pool.ntp.org или Менделеево атомные часы: ntp1.vniiftri.ru виндовыми серверами уже лет 10 как не пользуюсь.

rw6hrm
Advanced Member
Сообщения: 951
Зарегистрирован: 17.02.2008,16:07
Откуда: Ставрополь
Контактная информация:

Сообщение rw6hrm » 16.03.2019,15:41

popov писал(а):ru.pool.ntp.org или Менделеево атомные часы: ntp1.vniiftri.ru
Трассируются, резолвятся, но винда не синхрится, ошибка типа...
Ну ладно, видать, что-то словил с последними обновлениями. Буду жить со своим, собственноручно поднятым серваком xD
http://qsl.net/rw6hrm - Мои поделки

rw6hrm
Advanced Member
Сообщения: 951
Зарегистрирован: 17.02.2008,16:07
Откуда: Ставрополь
Контактная информация:

Сообщение rw6hrm » 19.03.2019,18:28

Для завершения: оказалось всё гораздо банальней - умышленные проблемы на стороне провайдера. Многие NTP-сервера видны, резольвятся, трассируются, но синхру получить невозможно. Когда-то этого прова пытались ломать через 123 порт, после чего всё было порезано напрочь, результаты до сих пор откликаются...
Менделеевский сервер единственный виден под дебианом периодически, чем и пользуюсь.
http://qsl.net/rw6hrm - Мои поделки

Аватара пользователя
misha_weba
Newbie
Сообщения: 48
Зарегистрирован: 14.04.2017,11:32
Откуда: СПб
Контактная информация:

WinXP и синхронизация времени

Сообщение misha_weba » 16.04.2019,21:23

По 123 порту не ломают, а DDoS-амплифицируют.
https://habr.com/ru/post/209438/

Штука довольно жутенькая - в уязвимую железку влетает всего 4-5 мбит траффика, а вылетает гигабит 80 (в секунду), и это я не пошутил.

Мудрое решение - лимитировать pps для ntp-траффика. Кривое решение - накуролесить кривые фильтры, сломающие синхронизацию времени.
#--------------------------------------------------#
PGP_id: 0xCAE674B7 11CC9C78

Ответить