Наличен е NTP-сървър NTPsec 1.2.3

След година на разработка беше публикувана версия на системата за синхронизация на точно време NTPsec 1.2.3, която е форк на референтната реализация на протокола NTPv4 (NTP Classic 4.3.34), съсредоточена върху преработката на кода с цел повишаване на безопасността (извършено е почистване на остарял код, внедрени са методи за предотвратяване на атаки, защитени функции за работа с паметта и низовете). Проектът се развива под ръководството на Ерик Реймонд (Eric S. Raymond) с участието на някои разработчици на оригиналния NTP Classic, инженери от компаниите Hewlett Packard и Akamai Technologies, както и проектите GPSD и RTEMS. Изходните текстове на NTPsec се разпространяват под лицензиите BSD, MIT и NTP.

Сред промените в новата версия:

  • Променено е подравняването на пакетите на управляващия протокол Mode 6, което може да доведе до несъвместимост с класическия NTP. Протоколът Mode 6 се използва за предаване на информация за състоянието сървър и за промяна на поведението на сървъра в реално време.
  • В ntpq по подразбиране е активиран алгоритъм за шифруване AES.
  • С помощта на механизма Seccomp е осигурена блокировка на неправилни имена на системни повици.
  • Включен е часовен сброс на определена статистика. Добавени са лог файлове с записвана статистика NTS и NTS-KE всеки час. Добавено е отразяване на грешки и статистика ms-sntp в лог файловете.
  • По подразбиране е активирана компилация с отладъчни символи.
  • Добавена е поддръжка за указване на списък с допустими елиптични криви ECDH (настройка tlsecdhcurves), поддържани в OpenSSL.
  • В buildprep е добавена опция "update".
  • В JSON изхода за ntpdig е осигурено показването на данни за забавянето на пакетите.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster