Ntpd
是否有任何 ntpd 可以配置為僅偵聽選定的介面?
我的情況是,我為虛擬機配置了許多虛擬網路介面,我的一些網路甚至有兩個或更多地址。我不需要
ntpd
聽所有這些介面,但似乎沒有限制 ntpd 嘗試綁定的介面的選項。除了 ntpd 中的所有這些*“安全”*選項之外,對於了解其環境的系統管理員來說,最好的安全選項是根本不聽介面。例如,根本不監聽外部介面會更安全,而是通過 ntp 配置限制訪問。是否有任何已知的 ntpd 軟體可以配置為僅偵聽選定的介面(任何網路守護程序都應該)*?*
是的,只有正常
ntpd
提供了這個。查看man ntp_misc
並蒐索interface
。你應該找到:interface [listen | ignore | drop] [all | ipv4 | ipv6 | wildcard | name | address[/prefixlen]] . .
將
interface
指令添加到您/etc/ntp.conf
要使用的所需地址。