Sertifika Reddi
Saati ileri kaymış bir cihaz, geçerli bir sertifikayı süresi dolmuş sayar. Tarayıcı sertifikayı işaret eder, oysa asıl sorun saattedir.
UTC --:--:-- Unix —
Saat kaydığında çıkan arızalar çoğu zaman saatle ilgili görünmez. Sahada en çok karşımıza çıkan altısı:
Saati ileri kaymış bir cihaz, geçerli bir sertifikayı süresi dolmuş sayar. Tarayıcı sertifikayı işaret eder, oysa asıl sorun saattedir.
Active Directory beş dakikalık farka kadar göz yumar. Sınır aşıldığında kimlik doğrulama sessizce düşer, ortalıkta bir hata mesajı da kalmaz.
İki adımlı doğrulama kodları otuz saniyelik pencerelerde üretilir. Yarım dakikalık kayma girişi engellemeye yeter.
Farklı cihazların kayıtları birleştirilince sonuç önce, sebep sonra görünür. Korelasyon kuralları böyle bir sırayla çalışmaz.
Çoğaltma, çakışma çözümü ve anlık görüntü zincirleri zaman damgasına bakar. Geriye giden bir saat bu zinciri tutarsız bırakır.
JWT ve imzalı bağlantılar mutlak zamana göre değerlendirilir. Kaymış saat, tokenı ya vaktinden önce geçersiz kılar ya da fazladan yaşatır.
Çoğu sistemde tek komut yetiyor. Daha ayrıntısı gerekirse bir alttaki kurulum bölümüne bakın.
echo "server ntp.daha.net iburst" | \
sudo tee /etc/chrony/chrony.conf.d/daha.conf
sudo systemctl restart chronyd
Dizin yoksa satırı doğrudan chrony.conf içine yazın.
w32tm /config /update ^
/manualpeerlist:"ntp.daha.net,0x8" ^
/syncfromflags:manual
w32tm /resync /force
Komutu yönetici olarak açılmış bir pencerede çalıştırın.
/system ntp client
set enabled=yes mode=unicast servers=ntp.daha.net
Saat dilimini ayrıca ayarlayın; RouterOS kutudan UTC ile gelir.
Platformunuzu seçin. Her sayfada yapılandırma, uygulama ve doğrulama adımları var.
Sunucu tarafında önerdiğimiz istemci. Saati tek hamlede düzeltmek yerine osilatörü terbiye eder; ağ kesildiğinde sapmayı kendisi kestirir.
# mevcut pool / server satırlarını kaldırın
server ntp.daha.net iburst
server tr.pool.ntp.org iburst
server 2.tr.pool.ntp.org iburst
# açılışta 1 sn'den büyük farkı kademeli değil tek adımda düzelt
makestep 1.0 3
# düzeltilen saati donanım saatine de yaz
rtcsync
driftfile /var/lib/chrony/drift
logdir /var/log/chrony
sudo systemctl enable --now chronyd
sudo systemctl restart chronyd
chronyc sources -v
chronyc tracking
chronyc sourcestats -v
sources çıktısında sunucunun önündeki ^* işareti, seçilmiş kaynağı gösterir.tracking içindeki System time satırı, işler yolundayken milisaniye mertebesinde kalır.systemd-timesyncd servisini durdurun; ikisi aynı anda çalışamaz.ntpd kullanan sistemlerde aynı satır /etc/ntp.conf içine yazılır, sonucu ntpq -pn gösterir.Masaüstü ve hafif sistemler için yeterli, basit bir SNTP istemcisi. Ek paket istemez ama sapma kestirmez; hassasiyet arıyorsanız chrony'ye geçin.
[Time]
NTP=ntp.daha.netFallbackNTP=tr.pool.ntp.org
PollIntervalMinSec=64
PollIntervalMaxSec=1024
sudo timedatectl set-timezone Europe/Istanbul
sudo timedatectl set-ntp true
sudo systemctl restart systemd-timesyncd
timedatectl timesync-status
timedatectl show-timesync --all
System clock synchronized: yes satırını görmeden kurulum bitmiş sayılmaz.show-timesync ile görün.Komutları yönetici olarak açılmış bir Komut İstemi veya PowerShell penceresinde çalıştırın.
w32tm /config /manualpeerlist:"ntp.daha.net,0x8" /syncfromflags:manual /reliable:no /update
net stop w32time
net start w32time
w32tm /resync /force
w32tm /query /status
Etki alanındaki makineler saati denetleyiciden alır. Dışarıya yalnızca PDC rolündeki sunucuyu bağlayın, gerisine dokunmayın.
w32tm /config /manualpeerlist:"ntp.daha.net,0x8" /syncfromflags:manual /reliable:yes /update
Restart-Service w32time
w32tm /query /configuration
w32tm /stripchart /computer:ntp.daha.net /samples:5 /dataonly
0x8 bayrağı, istemci modunda ve olağan sorgu aralığıyla çalışmayı anlatır.Set-Service w32time -StartupType Automatic, ardından Start-Service w32time.Arayüzden yapmak isterseniz yol şu: Sistem Ayarları → Genel → Tarih ve Saat → Ayarla. Kalıcı ve betiğe girecek hâli aşağıda.
sudo systemsetup -setusingnetworktime on
sudo systemsetup -setnetworktimeserver ntp.daha.netsudo systemsetup -settimezone Europe/Istanbul
sudo sntp -sS ntp.daha.net
# saati değiştirmeden yalnızca ölçer
sntp -d ntp.daha.net
systemsetup -getnetworktimeserver
/etc/ntp.conf dosyasına düşer; arka planda timed servisi kullanılır.Menü yapısı sürümler arasında değiştiği için v7 ile v6'yı ayrı yazdım.
/system clock set time-zone-name=Europe/Istanbul
/system ntp client set enabled=yes mode=unicast servers=ntp.daha.net
## durum
/system ntp client print
/system clock print
v6 istemcisi alan adı çözmez, IP adresi girmeniz gerekir.
/system clock set time-zone-name=Europe/Istanbul
/system ntp client set enabled=yes mode=unicast primary-ntp=46.28.232.34
/system ntp server set enabled=yes broadcast=no multicast=no manycast=no
## 123/UDP yalnızca yerel ağa açık kalsın
/ip firewall filter
add chain=input protocol=udp dst-port=123 in-interface-list=WAN action=drop comment="NTP disari kapali"
Hipervizörü senkron tutun; misafir işletim sistemlerinde ayrıca NTP istemcisi çalıştırmayın.
esxcli network firewall ruleset set --ruleset-id ntpClient --enabled true
esxcli system ntp set --enabled yes --server ntp.daha.net
/etc/init.d/ntpd restart
esxcli system ntp get
esxcli hardware clock get
chronyc makestep çalıştırın.(GMT+03:00) İstanbul seçin.ntp.daha.net yazın.ntp.daha.net ekleyin, eşitleme aralığını bir saatte bırakın.BusyBox sysntpd ile geliyor. Türkiye yıl boyunca UTC+03:00 kullandığı için POSIX saat dilimi dizesi <+03>-3 biçiminde.
uci -q delete system.ntp.server
uci add_list system.ntp.server='ntp.daha.net'
uci add_list system.ntp.server='tr.pool.ntp.org'
uci set system.ntp.enabled='1'
uci set system.ntp.enable_server='0'
uci set system.@system[0].zonename='Europe/Istanbul'
uci set system.@system[0].timezone='<+03>-3'
uci commit system
/etc/init.d/sysntpd restart
## doğrulama
logread -e ntpd | tail -n 20
date
Kartta pille beslenen bir gerçek zaman saati yok. Cihaz her açılışta saati sıfırdan ağdan öğrenir; ağ gelene kadar dosya zaman damgaları yanlış çıkar.
sudo timedatectl set-timezone Europe/Istanbul
sudo sed -i 's/^#\?NTP=.*/NTP=ntp.daha.net/' /etc/systemd/timesyncd.conf
sudo systemctl restart systemd-timesyncd
timedatectl timesync-status
rtcsync ile besleyin.configure terminal
ip name-server 1.1.1.1
clock timezone TRT 3
ntp server ntp.daha.net service timestamps log datetime msec localtime show-timezone
service timestamps debug datetime msec localtime show-timezone
end
write memory
show ntp status
show ntp associations detail
configure
set system time-zone Europe/Istanbul
set system ntp server ntp.daha.netcommit and-quit
show ntp associations
show system uptime
Sahadan en sık gelen sekiz belirti, sebebi ve karşılığı.
ntpdate -q ntp.daha.net çıktısındaki IP'yi künyedekiyle karşılaştırın. Güvenlik duvarında giden UDP 123'e izin verin.tzdata paketini güncelleyin, sonra timedatectl set-timezone Europe/Istanbul çalıştırın.sudo systemctl disable --now systemd-timesyncd.CAP_SYS_TIME yetkisi yok; zaten çekirdeği ana makineyle paylaşıyor.TZ geçin.w32tm /stripchart ile sınayın, nslookup ntp.daha.net ile DNS'i kontrol edin.makestep 1.0 3 tanımlayın, anlık düzeltme için sudo chronyc makestep./system clock set time-zone-name=Europe/Istanbul.Hizmet ücretsiz ve herkese açık. Açık kalması aşağıdaki beş maddeye bağlı.
monlist kapalı; kaynak başına hız sınırı uygulanıyor.Kurulumdan sonra en çok gelen altı soru.
Üç ya da dört. Tek sunucu iş görür ama yedeği yoktur. En kötüsü ikidir: iki kaynak çeliştiğinde istemcinin hangisinin yanıldığını anlaması mümkün değil, çoğu uygulama böyle bir durumda ikisini birden eler. Üç kaynakta çoğunluk oluşur, hatalı olan dışarıda kalır. Bu sunucuyu tr.pool.ntp.org gibi bağımsız kaynaklarla birlikte tanımlayın.
Paket biçimi aynı, sunucu tarafında bir fark yaratmıyor. Fark istemcide: SNTP tek ölçüm alıp saati kuruyor, NTP birden çok kaynağı sürekli izliyor, ağ gecikmesini süzüyor ve yerel osilatörün sapmasını öğreniyor. systemd-timesyncd ile gömülü cihazların çoğu SNTP; chrony ve ntpd tam NTP istemcisi.
Artık saniye ilan edildiğinde protokolün uyarı biti üst kaynaktan olduğu gibi geçiyor; saat yayılarak düzleştirilmiyor. Uygulamanız bir saniyelik sıçramaya duyarlıysa (yüksek frekanslı işlem kaydı, zaman damgasına göre sıralama) düzleştirme yapan bir kaynak seçin ve aynı yöntemi bütün sistemlerinizde kullanın. İki yöntemi karıştırmak, farkın kendisinden büyük sorun çıkarır.
Kaba bir gösterge. Tarayıcı 123/UDP portuna erişemediği için ölçüm HTTPS üzerinden yapılıyor, TLS yığınının asimetrik gecikmesi de sonuca karışıyor; hata payı genelde 10–50 ms. Yüz milisaniyelik değerler olağan, saniyeler mertebesindeki fark ise cihazınızda istemcinin hiç çalışmadığını gösterir. Kesin ölçüm için sntp -d ntp.daha.net kullanın.
Kaymaz. Sayaç cihazınızın saatini değil tarayıcının monotonik zamanlayıcısını kullanıyor ve dakikada bir sunucuyla yeniden hizalanıyor. Sekmeyi arka plana attığınızda tarayıcı zamanlayıcıları kıstığı için sayaç yavaşlar; sekmeye döndüğünüzde anında toparlar.
Kurallara uyduğunuz sürece kullanabilirsiniz. Ama hizmet olduğu gibi sunuluyor, bir kullanılabilirlik taahhüdü yok; bu yüzden yanına başka kaynaklar da tanımlayın. Yasal delil niteliği taşıyan zaman damgası, finansal işlem kaydı ya da düzenleyici yükümlülük gerektiren işler için nitelikli zaman damgası hizmeti kullanın. NTP bu iş için tasarlanmadı.