Dostępny serwer NTP NTPsec 1.2.3

Po roku prac publikacja systemu synchronizacji czasu NTPsec 1.2.3, będącego forkiem referencyjnej implementacji protokołu NTPv4 (NTP Classic 4.3.34), skoncentrowanego na przetwarzaniu bazy kodu w celu zwiększenia bezpieczeństwa (oczyszczony stare kody, zastosowane metody zapobiegania atakom, zabezpieczone funkcje do zarządzania pamięcią i ciągami). Projekt rozwijany jest pod kierownictwem Erica Raymonda (Eric S. Raymond) przy udziale niektórych programistów oryginalnego NTP Classic, inżynierów z firm Hewlett Packard i Akamai Technologies, a także projektów GPSD i RTEMS. Kody źródłowe NTPsec są rozpowszechniane na podstawie licencji BSD, MIT i NTP.

Wśród zmian w nowej wersji:

  • Zmieniono wyrównanie pakietów protokołu sterującego trybem 6, co może prowadzić do naruszenia zgodności z klasycznym NTP. Protokół trybu 6 jest używany do przesyłania informacji o stanie. serwera i zmiany zachowania serwera w locie.
  • W ntpq domyślnie zastosowano algorytm szyfrowania AES.
  • Dzięki mechanizmowi Seccomp zablokowano nieprawidłowe nazwy wywołań systemowych.
  • Włączono godzinne resetowanie pewnych statystyk. Dodano pliki logów z zapisywaną co godzinę statystyką NTS i NTS-KE. Dodano rejestrowanie błędów i statystyk ms-sntp w logu.
  • Domyślnie włączona jest kompilacja z symbolami debugowania.
  • Dodano wsparcie dla wskazania listy dozwolonych krzywych eliptycznych ECDH (ustawienie tlsecdhcurves), obsługiwanych w OpenSSL.
  • W buildprep dodano opcję „update”.
  • W wyjściu JSON dla ntpdig zapewniono wyświetlenie danych o opóźnieniu pakietów.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster