Ntpd

是否有任何 ntpd 可以配置為僅偵聽選定的介面?

  • June 20, 2015

我的情況是,我為虛擬機配置了許多虛擬網路介面,我的一些網路甚至有兩個或更多地址。我不需要ntpd聽所有這些介面,但似乎沒有限制 ntpd 嘗試綁定的介面的選項。除了 ntpd 中的所有這些*“安全”*選項之外,對於了解其環境的系統管理員來說,最好的安全選項是根本不聽介面。例如,根本不監聽外部介面會更安全,而是通過 ntp 配置限制訪問。

是否有任何已知的 ntpd 軟體可以配置為僅偵聽選定的介面(任何網路守護程序都應該)*?*

是的,只有正常ntpd提供了這個。查看man ntp_misc並蒐索interface。你應該找到:

interface [listen | ignore | drop] [all | ipv4 | ipv6 | wildcard | name
     | address[/prefixlen]]
.
.

interface指令添加到您/etc/ntp.conf要使用的所需地址。

引用自:https://unix.stackexchange.com/questions/210960