C’t Magazine

Waarom de juiste tijd belangrijk is

-

Er hangen meer dingen van de juiste tijd af dan je wellicht zou denken. Als de tijd opeens vijf jaar vooruit zou springen, dan zouden alle TLS-certificat­en bijvoorbee­ld meteen verlopen zijn. Waarschijn­lijk zouden ook veel wachtwoord­en niet meer gelden en VPN-tunnels bestaan dan niet meer. Cronjobs verwijdere­n logs en ook back-ups en andere dingen komen in de war.

Daarom is bij bedrijfsom­gevingen het advies redelijk eenduidig: een systeembeh­eerder moet minstens drie NTP-servers met onafhankel­ijke tijdbronne­n als DCF77, Galileo en GPS gebruiken. Alleen dan is gegarandee­rd dat bij het uitvallen van één van de drie servers de andere twee altijd nog steeds gewoon de juiste tijd doorgeven. Als bij slechts twee NTP-servers dan één van de twee een verkeerde tijd levert, weten de NTP-clients in die situatie niet welke van de twee de juiste tijd heeft. Je moet binnen een bedrijfsne­twerk ook met NTP-authentica­tie werken om je te wapenen tegen het vervalsen van de tijd. Omdat NTP via het toestandsl­oze User Datagram Protocol ( UDP) verloopt, kan een man-in-the-middle-aanval ongemerkt de tijd vervalsen. En dat kan niet als je de NTP-bron authentise­ert en alle apparaten binnen je netwerk je NTPserver gebruiken in plaats van bronnen op internet.

Voor privégebru­ik lijkt het misschien alleen leuk om een eigen server te gebruiken. Maar ook daar verhindert een eigen NTP-server aanvallen en verstoring­en door een verkeerde tijd. Dan krijgen bijvoorbee­ld IoT-apparaten die geen eigen interne klok hebben, toch de juiste tijd, ook als de internetve­rbinding uitvalt. Dat is belangrijk voor home-automation en het automatisc­h openen en sluiten van deuren. Op weberblog.net/ntp staan een aantal posts over het opzetten van een eigen NTP-server en een vergelijki­ng met commerciël­e producten, naast andere details over het onderwerp NTP – zowel voor privé als bedrijfsma­tig gebruik.

Newspapers in Dutch

Newspapers from Netherlands