Пускането на NTP сървъра NTPsec 1.2.4

След повече от година разработка, е публикувано издание на сървъра за синхронизиране на точно време NTPsec 1.2.4. Проектът е създаден като форк на еталонната реализация на протокола NTPv4 (NTP Classic 4.3.34), съсредоточен върху преработката на кодовата база с цел повишаване на сигурността. Изходният код на NTPsec се разпространява под лицензите BSD, MIT и NTP.

NTPsec се развива под ръководството на Ерик Реймонд (Eric S. Raymond) с участието на някои разработчици от оригиналния NTP Classic, инженери от компаниите Hewlett Packard и Akamai Technologies, както и от проектите GPSD и RTEMS. Сред отличията от NTP Classic е добавяне на поддръжка за протокола NTS (Network Time Security), намаляване на размера на кодовата база повече от два пъти (отстранени са остарели функции и ненужни платформи), реализиране на режим на автономна работа, прилагане на методи за предотвратяване на атаки (например, филтриране на системни повици) и преминаване към защитени функции за работа с паметта и низове.

В новата версия:

  • Добавена е настройка „extra port xxxx“ за приемане на заявки на допълнителен мрежов порт, освен основния порт, който се конфигурира чрез „nts port xxxx“. Допълнителният порт може да бъде полезен за заобикаляне на блокадите на достъпа до външни NTP-сървъри, поставени на защитни стени.
  • Добавена е поддръжка за компилиране на Linux-системи с архитектура armhf.
  • Осигурена е поддръжка за работа на ntpd в системи в режим FIPS.
  • Системата за компилиране Waf е обновена до версия 2.1.4. В Debian, инсталирането на утилити писани на Python, като ntpq и ntpmon, вече се извършва в директория „/usr/local/lib/python3.xx/site-packages“, а не в „/usr/local/lib/python3.xx/dist-packages“. В командата „waf install“ е включено тестване на инсталираните изпълними файлове, а чрез командата „waf configure —enable-Werror“ вече може да се включи обработката на предупреждения на компилатора като грешки.
  • Минималната версиQ на Python, обявена за поддръжка, е 2.7. Планира се прекратяване на поддръжката на Python 2 в следващата версия.
  • По подразбиране е приложена опцията „—disable-fuzz“, която изключва механизма за „Clock fuzzing“ (внасяне на милисекундни случайни отклонения в времето, предоставяно на клиентите, които не влияят на общата точност, но не позволяват на злонамерени лица да предскажат фактическата стойност на времето).
  • Премахнати са остатъците от кода, свързан с работа в режими broadcast и multicast.
  • В ntpdig е добавена опция за свързване към указаните. IP адрес.
  • В конфигурацията на NTS-KE е добавена опция за настройка на списъка с предпочитани алгоритми за шифроване за TLS.
  • Вместо ntp_adjtime е използвано извикване на ntp_gettime.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster