我试图将位于数据中心的生产服务器的时钟与pool.ntp.org同步。 出于安全原因,我们的服务器没有互联网接入,除非我们要求明确打开特定的IP /端口。 我制定了一个基于IP的列表
0.asia.ntp.org 1.asia.ntp.org 2.asia.ntp.org 3.asia.ntp.org
没有意识到ntp.org正在使用循环DNS,而服务器是自愿的,他们不时地改变。 事实上,我上个月从3.asia.ntp.org获得的IP现在不再工作了。
我想知道是否有一个公开的NTP服务器不会经常更改,或者有一种方法可以解决这个问题,而不必每个月都要求更新防火墙。 我相信很多pipe理员在这里都面临同样的问题。
ntp.org提供了一个主要和次要时间服务器的列表。 我认为这是合理的,假设这些通常是静态地址,特别是与每小时有意旋转的NTP池相比。
请注意,并不是所有人都可以公开/公开访问,并遵守接合规则 ,这意味着使用辅助服务器而不是主要服务器。