ntp.daha.net

ntp.daha.net

Europe/Istanbul · UTC+03:00 · Stratum 2 · 123/UDP

 

KaynakSaatFarkDurum
ntp.daha.net --:--:-- Referans
Bu cihaz --:--:-- Ölçülüyor
UTC --:--:-- Unix Gidiş-dönüş Tarayıcı bölgesi

Saat neden önemli

Yanlış saat, çoğu zaman "saat hatası" gibi görünmeyen arızalar üretir.

TLS

Sertifika reddi

Saati ileri kaymış bir istemci, geçerli sertifikayı süresi dolmuş sayar. Hata mesajı sertifikayı işaret eder, sorun saattedir.

KERBEROS

Oturum açılamaz

Active Directory varsayılan olarak 5 dakikalık fark toleransı tanır. Aşıldığında kimlik doğrulama sessizce başarısız olur.

TOTP

Kod tutmuyor

İki adımlı doğrulama kodları 30 saniyelik pencerelere bağlıdır. Yarım dakikalık sapma girişleri engeller.

SIEM

Olay sırası bozulur

Farklı cihazlardan gelen kayıtlar birleştirilirken sonuç önce, sebep sonra görünür. Korelasyon kuralları çalışmaz.

VERİTABANI

Replikasyon ve yedek

Zaman damgasına dayanan çoğaltma, çakışma çözümü ve anlık görüntü zincirleri geriye giden saatte tutarsızlaşır.

OTURUM

Token süreleri

JWT ve imzalı bağlantılar mutlak zamana bakar. Kaymış saat, tokenı ya erken geçersiz kılar ya da fazla yaşatır.

Hızlı ayar

Çoğu sistemde tek komut yeter. Ayrıntı gerekirse aşağıdaki kurulum bölümüne bakın.

Linux · chrony

echo "server ntp.daha.net iburst" | \
  sudo tee /etc/chrony/chrony.conf.d/daha.conf
sudo systemctl restart chronyd

Dizin yoksa doğrudan chrony.conf içine ekleyin.

Windows

w32tm /config /update ^
 /manualpeerlist:"ntp.daha.net,0x8" ^
 /syncfromflags:manual
w32tm /resync /force

Yönetici yetkisiyle açılmış bir pencerede çalıştırın.

MikroTik RouterOS v7

/system ntp client
set enabled=yes mode=unicast servers=ntp.daha.net

Saat dilimini de ayarlayın; RouterOS varsayılanı UTC'dir.

Kurulum

Platformu seçin. Her sayfada yapılandırma, uygulama ve doğrulama adımları var.

chrony

Sunucu ortamları için önerilen istemci. Saati tek seferde düzeltmek yerine osilatörü disipline eder, ağ kesintilerinde sapmayı kendi başına tahmin eder.

Yapılandırma

/etc/chrony/chrony.conf
# mevcut pool / server satırlarını kaldırın
server ntp.daha.net iburst
server tr.pool.ntp.org iburst
server 2.tr.pool.ntp.org iburst

# açılışta 1 sn'den büyük farkı kademeli değil tek adımda düzelt
makestep 1.0 3

# düzeltilen saati donanım saatine de yaz
rtcsync

driftfile /var/lib/chrony/drift
logdir /var/log/chrony

Uygulama ve doğrulama

sudo systemctl enable --now chronyd
sudo systemctl restart chronyd

chronyc sources -v
chronyc tracking
chronyc sourcestats -v
  • sources çıktısında sunucunun başındaki ^* işareti seçili kaynağı gösterir.
  • tracking içindeki System time satırı normal koşullarda milisaniye mertebesindedir.
  • Ubuntu'da chrony kurmadan önce systemd-timesyncd servisini kapatın; iki istemci aynı anda çalışamaz.
  • Eski ntpd kullanan sistemlerde aynı satır /etc/ntp.conf içine yazılır, ardından ntpq -pn ile doğrulanır.

systemd-timesyncd

Masaüstü ve hafif sistemler için yeterli olan basit SNTP istemcisi. Ek paket istemez ama sapma tahmini yapmaz; hassasiyet gerekiyorsa chrony'yi tercih edin.

/etc/systemd/timesyncd.conf
[Time]
NTP=ntp.daha.net
FallbackNTP=tr.pool.ntp.org
PollIntervalMinSec=64
PollIntervalMaxSec=1024

Uygulama ve doğrulama

sudo timedatectl set-timezone Europe/Istanbul
sudo timedatectl set-ntp true
sudo systemctl restart systemd-timesyncd

timedatectl timesync-status
timedatectl show-timesync --all
  • System clock synchronized: yes satırını görene kadar kurulum tamamlanmış sayılmaz.
  • DHCP sunucunuz NTP adresi dağıtıyorsa dosyadaki ayarı ezer. Aktif kaynağı show-timesync ile doğrulayın.

Windows

Komutları yönetici olarak açılmış Komut İstemi veya PowerShell penceresinde çalıştırın.

Tekil bilgisayar veya üye sunucu

w32tm /config /manualpeerlist:"ntp.daha.net,0x8" /syncfromflags:manual /reliable:no /update
net stop w32time
net start w32time
w32tm /resync /force
w32tm /query /status

Etki alanı denetleyicisi (PDC emülatörü)

Etki alanındaki diğer makineler saati denetleyiciden alır. Yalnızca PDC rolündeki sunucuyu dışarıya bağlayın, diğerlerine dokunmayın.

w32tm /config /manualpeerlist:"ntp.daha.net,0x8" /syncfromflags:manual /reliable:yes /update
Restart-Service w32time
w32tm /query /configuration

Ölçüm

w32tm /stripchart /computer:ntp.daha.net /samples:5 /dataonly
  • 0x8 bayrağı istemci modunda, normal sorgu aralığıyla çalışmayı belirtir.
  • Servis kapalıysa: Set-Service w32time -StartupType Automatic ardından Start-Service w32time.
  • Sanal makinelerde önce hipervizör zaman senkronizasyonunu kapatın, yoksa iki kaynak birbiriyle yarışır.

macOS

Arayüzden yapmak isterseniz: Sistem Ayarları → Genel → Tarih ve Saat → Ayarla. Kalıcı ve betiklenebilir yol aşağıda.

sudo systemsetup -setusingnetworktime on
sudo systemsetup -setnetworktimeserver ntp.daha.net
sudo systemsetup -settimezone Europe/Istanbul

Anında düzeltme ve ölçüm

sudo sntp -sS ntp.daha.net

# saati değiştirmeden yalnızca ölçer
sntp -d ntp.daha.net
systemsetup -getnetworktimeserver
  • Ayar /etc/ntp.conf dosyasına yazılır; arka planda timed servisi kullanır.
  • Kurumsal yönetim (MDM) profili varsa zaman sunucusunu o profil belirler ve buradaki ayarı ezer.

MikroTik RouterOS

Menü yapısı sürümler arasında değiştiği için v7 ve v6 ayrı verildi.

RouterOS v7

/system clock set time-zone-name=Europe/Istanbul
/system ntp client set enabled=yes mode=unicast servers=ntp.daha.net

## durum
/system ntp client print
/system clock print

RouterOS v6

v6 istemcisi alan adı çözemez, IP adresi girmeniz gerekir.

/system clock set time-zone-name=Europe/Istanbul
/system ntp client set enabled=yes mode=unicast primary-ntp=46.28.232.34

Cihazı yerel ağa zaman kaynağı yapmak

/system ntp server set enabled=yes broadcast=no multicast=no manycast=no

## 123/UDP yalnızca yerel ağa açık kalsın
/ip firewall filter
add chain=input protocol=udp dst-port=123 in-interface-list=WAN action=drop comment="NTP disari kapali"
  • Yönlendirici kendisi senkron olmadan sunucu rolünü açmayın; yanlış saati tüm ağa dağıtırsınız.
  • Saat dilimi ayarlanmadan log kayıtları UTC üretir, olay korelasyonu üç saat kayar.

VMware ESXi

Hipervizörü senkron tutun, misafir işletim sistemlerinde ayrıca NTP istemcisi çalıştırmayın.

ESXi kabuğu

esxcli network firewall ruleset set --ruleset-id ntpClient --enabled true
esxcli system ntp set --enabled yes --server ntp.daha.net

/etc/init.d/ntpd restart
esxcli system ntp get
esxcli hardware clock get

Arayüzden

  • Host → Manage → System → Time & date → Edit NTP settings yolunu izleyin.
  • Başlatma politikasını Start and stop with host olarak seçin, aksi halde yeniden başlatmadan sonra servis kalkmaz.
  • vCenter Server Appliance için: VAMI (5480) → Time → Time synchronization → NTP.

Misafir makineler

  • VM ayarlarında Synchronize guest time with host seçeneğini kapatın.
  • Anlık görüntüden dönen makinelerde saat geride kalır; dönüş sonrası chronyc makestep çalıştırın.

Synology DSM

  • Denetim Masası → Bölgesel Seçenekler → Saat sekmesini açın.
  • Saat dilimi olarak (GMT+03:00) İstanbul seçin.
  • NTP sunucusu ile eşitle kutusunu işaretleyin, adres alanına ntp.daha.net yazın.
  • Şimdi güncelle düğmesiyle bağlantıyı sınayın.

QNAP QTS

  • Control Panel → System → General Settings → Time ekranını açın.
  • Synchronize with an Internet time server automatically seçeneğini işaretleyin.
  • Sunucu listesine ntp.daha.net ekleyin, eşitleme aralığını bir saat bırakın.

Neden NAS'ta önemli

  • Etki alanına katılmış NAS'larda Kerberos bileti saat farkında reddedilir, SMB paylaşımları açılmaz.
  • Anlık görüntü ve sürümleme zincirleri zaman damgasına göre sıralanır; geriye giden saat zinciri bozar.
  • NAS'ı iç ağa zaman kaynağı yapmayın; yönlendiricinizi kaynak olarak kullanmak daha güvenilirdir.

OpenWrt

BusyBox sysntpd ile gelir. Türkiye kalıcı olarak UTC+03:00 kullandığı için POSIX saat dilimi dizesi <+03>-3 biçimindedir.

uci -q delete system.ntp.server
uci add_list system.ntp.server='ntp.daha.net'
uci add_list system.ntp.server='tr.pool.ntp.org'
uci set system.ntp.enabled='1'
uci set system.ntp.enable_server='0'
uci set system.@system[0].zonename='Europe/Istanbul'
uci set system.@system[0].timezone='<+03>-3'
uci commit system
/etc/init.d/sysntpd restart

## doğrulama
logread -e ntpd | tail -n 20
date

Raspberry Pi

Kartta pil destekli gerçek zaman saati yoktur. Cihaz her açılışta saati sıfırdan ağdan öğrenir; ağ gelene kadar dosya zaman damgaları hatalıdır.

sudo timedatectl set-timezone Europe/Istanbul
sudo sed -i 's/^#\?NTP=.*/NTP=ntp.daha.net/' /etc/systemd/timesyncd.conf
sudo systemctl restart systemd-timesyncd
timedatectl timesync-status
  • Kesintisiz doğru saat gerekiyorsa DS3231 gibi bir RTC modülü ekleyin ve rtcsync ile besleyin.
  • Kamera, sensör veya log toplayan Pi kurulumlarında saat hatası verinin tamamını kullanılamaz hale getirir.

Cisco IOS / IOS-XE

configure terminal
 ip name-server 1.1.1.1
 clock timezone TRT 3
 ntp server ntp.daha.net
 service timestamps log datetime msec localtime show-timezone
 service timestamps debug datetime msec localtime show-timezone
end
write memory

show ntp status
show ntp associations detail

Juniper Junos

configure
set system time-zone Europe/Istanbul
set system ntp server ntp.daha.net
commit and-quit

show ntp associations
show system uptime
  • Cihaz alan adı çözemiyorsa satırda IP adresi kullanın ve künyedeki adresi izleyin.
  • Log zaman damgalarının saat dilimini yazması, farklı cihazların kayıtlarını birleştirirken belirsizliği ortadan kaldırır.
  • Yığın (stack) veya sanal şasi yapılarında yalnızca ana birimi yapılandırmanız yeterlidir.

Sorun giderme

Sahada en sık karşılaşılan sekiz belirti ve karşılıkları.

Belirti
Neden
Çözüm
reach 0 · sunucu yanıt vermiyor
Giden 123/UDP kapalı ya da operatör NTP trafiğini kendi sunucusuna yönlendiriyor.
ntpdate -q ntp.daha.net çıktısındaki IP'yi künyedekiyle karşılaştırın. Güvenlik duvarında giden UDP 123'e izin verin.
Saat tam bir saat sapıyor
Sistem eski saat dilimi verisiyle hâlâ yaz saati uyguluyor.
tzdata paketini güncelleyin, ardından timedatectl set-timezone Europe/Istanbul çalıştırın.
System clock synchronized: no
chrony ve systemd-timesyncd aynı anda çalışıyor, ikisi de saati almaya çalışıyor.
Birini kapatın: sudo systemctl disable --now systemd-timesyncd.
Sanal makinede saat ileri geri zıplıyor
Hipervizör zaman senkronizasyonu ile NTP istemcisi birbirini eziyor.
VMware Tools veya Hyper-V Time Synchronization bileşenini kapatın, tek kaynak bırakın.
adjtimex: Operation not permitted
Konteynerin CAP_SYS_TIME yetkisi yok; zaten çekirdeği ana makineyle paylaşıyor.
Konteyner içinde istemci çalıştırmayın. Ana makineyi senkron tutun, konteynere yalnızca TZ geçin.
w32tm · 0x800705B4 zaman aşımı
UDP yanıtı dönmüyor veya isim çözülemiyor.
w32tm /stripchart ile sınayın, nslookup ntp.daha.net ile DNS'i doğrulayın.
Fark büyük ama çok yavaş kapanıyor
chrony saati sıçratmadan kademeli düzeltiyor; bu normal davranıştır.
Açılışta makestep 1.0 3 tanımlayın, anlık düzeltme için sudo chronyc makestep.
Cihaz senkron ama loglar UTC
NTP yalnızca UTC taşır; saat dilimi dönüşümü cihazın kendi işidir.
Cihazın saat dilimini ayrıca ayarlayın. RouterOS: /system clock set time-zone-name=Europe/Istanbul.

Künye ve kurallar

Hizmet ücretsiz ve herkese açık. Açık kalması birkaç maddeye bağlı.

Sunucu adı
ntp.daha.net
IPv4
46.28.232.34
IPv6
::
Protokol
NTPv4 · RFC 5905
Port
123/UDP
Stratum
2
Üst kaynak
GPS disiplinli stratum-1 kaynaklar
Konum
İstanbul, TR
En düşük sorgu aralığı
64 sn
Saat dilimi
UTC+03:00 · yaz saati yok
İşletmeci
daha.net
  • Alan adıyla bağlanın. IP adresleri bakımda değişebilir, alan adı değişmez.
  • Sorgu aralığını 64 sn altına indirmeyin. Sık sorgu bir zaman sunucusunu daha doğru yapmaz, yalnızca yükü artırır.
  • Cihaz filolarını doğrudan bağlamayın. Yüzlerce cihaz varsa kendi iç sunucunuzu buraya bağlayın, cihazları da ona yöneltin.
  • Ürününüze gömmeden önce haber verin. Ticari bir cihaza varsayılan adres olarak eklemeden önce operations@daha.net adresine yazın.
  • Kötüye kullanım sınırlanır. Mode 6/7 sorguları ve monlist kapalıdır; kaynak başına hız sınırı uygulanır.

Sık sorulanlar

Kurulumdan sonra en çok gelen altı soru.

Üç ya da dört. Tek sunucu çalışır ama yedeği yoktur. En kötü seçenek ikidir: iki kaynak çeliştiğinde istemcinin hangisinin yanıldığını anlaması mümkün değildir, çoğu uygulama bu durumda ikisini de eler. Üç kaynakla çoğunluk oyu oluşur, hatalı olan dışarıda bırakılır. Bu sunucuyu tr.pool.ntp.org gibi bağımsız kaynaklarla birlikte tanımlayın.

Paket biçimi aynıdır, sunucu tarafında bir fark yaratmaz. Fark istemcidedir: SNTP tek ölçüm alıp saati ayarlar, NTP birden çok kaynağı sürekli izler, ağ gecikmesini filtreler ve yerel osilatörün sapmasını öğrenir. systemd-timesyncd ve gömülü cihazların çoğu SNTP, chrony ve ntpd tam NTP istemcisidir.

Artık saniye ilan edildiğinde protokolün uyarı biti üst kaynaktan olduğu gibi aktarılır; saat yayılarak düzleştirilmez. Uygulamanız bir saniyelik sıçramaya duyarlıysa (yüksek frekanslı işlem kaydı, zaman damgalı sıralama) düzleştirme yapan bir kaynak kullanın ve tüm sistemlerinizde aynı yöntemi uygulayın. İki yöntemi karıştırmak, farkın kendisinden daha büyük sorun çıkarır.

Kaba bir göstergedir. Tarayıcı 123/UDP portuna erişemediği için ölçüm HTTPS üzerinden yapılır ve TLS yığınının asimetrik gecikmesi sonuca karışır; tipik hata payı 10–50 ms'dir. Yüz milisaniyelik değerler normaldir, saniyeler mertebesindeki fark ise cihazınızda istemcinin hiç çalışmadığını gösterir. Kesin ölçüm için sntp -d ntp.daha.net kullanın.

Kaymaz. Pano cihazınızın saatini değil tarayıcının monotonik sayacını kullanır ve dakikada bir sunucuyla yeniden hizalanır. Sekme arka plana alındığında tarayıcı zamanlayıcıları kıstığı için sayaç yavaşlar; sekmeye döndüğünüzde anında yeniden senkron olur.

Kullanabilirsiniz, kurallara uyduğunuz sürece. Ancak hizmet olduğu gibi sunulur, bir kullanılabilirlik taahhüdü içermez; bu yüzden yanına başka kaynaklar da tanımlayın. Yasal delil niteliği taşıyan zaman damgası, finansal işlem kaydı veya düzenleyici yükümlülük gerektiren senaryolar için nitelikli bir zaman damgası hizmeti kullanın — NTP bu iş için tasarlanmadı.