パスワードを忘れた? アカウント作成
13513930 story
インターネット

福岡大学、公開NTPサーバーを停止する方針を決定 56

ストーリー by hylom
お疲れ様でした 部門より
annoymouse coward曰く、

福岡大学の公開NTPサーバーに多量のトラフィックがあり関係者が難儀しているという話があったが(過去記事Togetterまとめ)、とうとうNTPサーバーを止めることになった模様。

2018年1月24日(水)から開催中のJANOG41 Meetingにて「福岡大学における公開用NTPサービスの現状と課題 」という発表があり、停止に至った経緯と今後のスケジュールが報告されている。

発表スライド(PDF)によると、停止に至った理由としてさまざまな機器に福岡大学のNTPサーバーのIPv4アドレスがハードコーディングされていること、そしてスラドでのzhang氏のコメントが挙げられており、スライドの最後は「福岡大学のNTPサーバは停止します!」というメッセージで締めくくられている。

なお、単純にサーバーを停止させるとリクエストパケットが極端に増大する可能性があるとのことで、問題のIPアドレス宛のパケットは受け取るが返答はしない、といった形での運用を検討しているようだ。

関連リンク

  • Stratum1作ろうにも (スコア:4, おもしろおかしい)

    by Anonymous Coward on 2018年01月29日 13時23分 (#3352497)
    「誰もが持ってるSun ULTRA5」で吹いたwww
    ここに返信
    • by Ooty (29466) on 2018年01月29日 13時58分 (#3352517) 日記
      FreeBSD などでも大丈夫です。
    • by Anonymous Coward

      は?
      普通にあるだろ

      何吹いてんだお前

      • by Anonymous Coward

        5限定だとハードル高いわ

        #Sun Enterprise 250ならある

        • by Anonymous Coward

          ウチにもUltra10ならあるけど5は無いわ。
          その10も多分NVRAMがすっ飛んでる。

      • by Anonymous Coward

        Sun-3なら部室にあった。

    • by Anonymous Coward

      QZSSやGPS信号を受信するAll in one型受信機 [akizukidenshi.com]は秋葉原にも売っているので、「誰もが数台持っている無印Raspberry Pi」のTX/RX/5V/GNDに繋げば、若い人でもStratum1を構築できます。1PPSはどっかのGPIOに。何よりSun ULTRA5より速いです。
      もちろん「誰もが持っているCobalt Cube」でも問題ありません。(ディストリビューションによっては駄目かも)

      • by Anonymous Coward

        自前のGPSデータソースNTPサーバを動かすときの問題は「空が見えてネットと電気が来ていて耐候性がある場所」の確保だったりする

        • by Anonymous Coward

          そうそう、オフィスビルに入居している企業はGPSのアンテナ設置にも困る。つか困った。
          窓ガラスに貼り付けるタイプのアンテナもあるけど衛星を1つしか補足できなかったりすぐ衛星見失ったりで実用性に難が。

          • by Anonymous Coward
            緯度経度高度まで分かってんなら原理的には衛星1つで正確な時間が分かるはずでは
            • by Anonymous Coward

              緯度経度高度まで分かってんなら

              何この意味不明な前提条件。
              エンドユーザーは知りようが無いよ。

    • by Anonymous Coward

      一般家庭には、YAMAHAのルーターがあるらしい。

      自宅のルーターとNASの廃熱で野菜を育てる
      https://hardware.srad.jp/story/17/01/10/1019209/ [hardware.srad.jp]

    • by Anonymous Coward

      RaspberryPiで立てた話がある。
      https://www.netfort.gr.jp/~tosihisa/notebook/doku.php/raspberrypi/log2... [netfort.gr.jp]

      こないだのOSC2018 Osakaで聞いたのだが、膨大なトラヒックに襲われて光回線が通じなくなったため、諦めた由。
      相手を限定しないNTPサーバを建てるのは、自分の覚悟だけじゃどうにもならない。

      DNSやSMTP同様、他所への勝手な問い合わせはブロックするしかないのでは。

  • by Anonymous Coward on 2018年01月29日 13時59分 (#3352519)

    データセンターだけでなく、プロバイダやIX (インターネットエクスチェンジ)も無料のNTPサーバを提供していますし、
    今日日わざわざ遠くのNTPサーバを使う意味は無いですよね。

    NTPサーバ プロバイダ・機関別
    http://wiki.nothing.sh/page/NTP/%A5%D7%A5%ED%A5%D0%A5%A4%A5%C0%A1%A6%B... [nothing.sh]

    ちなみに、GoogleもNTPサーバを無料提供しています (Google Public NTP) [google.com] が、Google Public DNSと異なりサーバーが日本から遠いようです。
    あと、Ubuntuの標準は*.ubuntu.pool.ntp.orgですが、こちらはサーバーによって日本から近かったり遠かったりな感じ。

    ここに返信
  • by Anonymous Coward on 2018年01月29日 13時23分 (#3352496)

    って言いたくなるんだよなぁ

    ここに返信
    • 新ファームでもあまり変化が無い模様。
      https://www.twinfami.com/20171223_TP-LINK/ [twinfami.com]
    • by Anonymous Coward on 2018年01月29日 13時52分 (#3352511)

      疎通確認に有名サイトにPingを打ってないものだけが、TP-Linkに石を投げなさい。

      • by Anonymous Coward

        よっしゃ、投げるで!

      • by Anonymous Coward

        えっ 今日は全員投石機使っていいのか!!

        • by Anonymous Coward

          >えっ 今日は全員投石機使っていいのか!!

          s/投石機/ping/

        • by Anonymous Coward

          おかわりもいいぞ!

      • by Anonymous Coward

        TP-Linkの例と合わせるなら、疎通確認の為「継続的に」有名サイトにPingを打っていないものだけが、じゃないのかな。
        初期設定時の単発は別に許される範囲だと思う

      • by Anonymous Coward

        単発のpingはともかく、さすがに疎通確認に設定するのは自社のホームページとかプロバイダのアドレスとかだなぁ。
        倫理的な問題以外に、よそ様のアドレスなんて、いつ何の要因で変更されるかわからんじゃん。

    • by Anonymous Coward

      てゆうか、インターネットへの通信確認をするためだけのサーバーってのをどこか
      公的な団体が用意してやればいいんじゃない?

      Windows がネットワーク確認するためだけに Microsoft (実体はAkamai)に接続する
      のだって嫌な人はいるはず。

      • by Anonymous Coward on 2018年01月29日 13時40分 (#3352502)

        困ったちゃんメーカー「そうだ!毎秒100回ぐらいルートサーバにつなぎに行こう!!」

      • >てゆうか、インターネットへの通信確認をするためだけのサーバーってのをどこか
        >公的な団体が用意してやればいいんじゃない?

        そしてそこに税金が投入されると、インターネットを使わない勢力から突き上げが出たりして。

        その次はネットインフラ利用について税金が掛けられるようになって・・・

      • by Anonymous Coward

        example.com [wikipedia.org]じゃダメですか?

        • by Anonymous Coward

          それって今現在はHTTPサーバーが動いてるけど「例示用に予約されている」以外、接続可能であるとか名前解決可能であるとかの保証何にもないよね?

          あと、これはそこの運用がクソなだけなんだがexample.comに127.0.0.1って返してくるキャッシュDNSサーバーが実在する

          • by Anonymous Coward

            それって今現在はHTTPサーバーが動いてるけど「例示用に予約されている」以外、接続可能であるとか名前解決可能であるとかの保証何にもないよね?

            私立大学の公開NTPサーバーには、何か保証があるのでしょうか。

      • by Anonymous Coward

        「ユーザを騙して繋がっていると思い込ませたい」という奴が出てきて無意味になる恐れがあるから
        ある程度ベンダの好きにでき回線提供者に対策されない方法である必要がどうしてもある程度ある

    • by Anonymous Coward

      TP-Link自体は何もしなくていいから福岡大学とHarlan Stenn氏に継続的な研究資金寄付をすればよい
      http://support.ntp.org/bin/view/Users/HarlanStenn [ntp.org]
      https://opensource.srad.jp/story/15/03/14/2216237/ [opensource.srad.jp]

  • by Anonymous Coward on 2018年01月29日 13時22分 (#3352494)

    21万query/sもあるなら、これを活かして海外商用ISPとピアリング交渉しちゃえば良いのに…と思った。

    # …それとも、もうして断られてたりするのかな?

    ここに返信
    • by Anonymous Coward

      単純な話で福岡に九州島にそんな通信ノードは来てないよ

      韓国のKTの回線は来てるかもしれない
      QGPOPは現在どうなってるんだろう

  • by Anonymous Coward on 2018年01月29日 13時55分 (#3352512)

    善意で他人になんかしてやるとそれが当たり前になって
    それを止めるのにこんな苦労せにゃならん。

    ここに返信
  • by Anonymous Coward on 2018年01月29日 14時32分 (#3352529)

    発表スライドとやらに2ch.netやsrad.jp [srad.jp]が普通に載ってるのはちょっと笑った。
    別に学術的な何かでもないもんね。
    福岡大学の人もここ見てるのね。
    そしてsradのコメント [srad.jp]だけど最初に見た時もいかにも中の人っぽくて無責任だなぁとは思ったけれど。
    まぁ金盾的な事情は理解はできるけど、中国共産党のとばっちりだし。

    時代が進むにつれNTPの負荷なんて無視できるようになると思ったけどそうはいかない物なのね。
    いってもしょぼい環境でそれなりに対処できているようではあるけれど。

    ここに返信
    • by Anonymous Coward

      当時のことを覚えてない人のために付け加えておくと、wikipediaでtp-linkの記事しか編集してないアカウントと同じ名前で、隠すつもりもなく中の人でしょうし、真偽不明な点を度外視すれば、非常に参考になる意見であることは間違いないですよ。

  • by Anonymous Coward on 2018年01月29日 14時38分 (#3352531)

    滅茶苦茶な時刻を返せば急激にトラフィック減るんじゃないの

    ここに返信
    • 「業務(自社で発売している機器の正常稼働)を妨害された」と福岡大学を訴えるメーカーが続出したり、システム管理者を告発する人が出そう。
    • 適当なallowかdenyでドメイン指定で相手を限定して、それ以外のリクエストはスルーとかでだめすかね。

      ダメだから辞めたんだろうけど。

    • by Anonymous Coward

      疎通確認にも使われていて、単に弾くだけではだめだということだから「あなたは繋がっていません」って返さないとな。

      • by Anonymous Coward

        単に弾くだけだとリトライされるんで、BGPで経路分けてリトライパケット合わせてブラックホールに送る (ブラックホールルーティング) らしいです。

        • なるほど、本回線でやったら意味ないので、分けてこれ用の回線をひいてNTPサーバの/32経路をそちらにするのかな。
          データ取るみたいだから、攻撃(トラフィック)がどれくらいになってどう推移するか、ってのはかなり興味深い研究になりそう。
          役目を終えてなお世の中の役にたつのなら素晴らしい。

      • by Anonymous Coward

        ICMP応答は4000ms前後にすれば混乱を起こせそう。
        意図的にやると被害者のはずが加害者扱いされてしまいそうなのと
        応答待ちのスタックが大変なことになりそうだけど。

    • by Anonymous Coward

      なるべく根っこのレベルでルーティングを本線から分離した上で、優先度最低に設定したVLAN経由でしょぼいサーバに繋いでおくとか。

typodupeerror

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

読み込み中...