我最近开始使用 OPNSense,并且限制了到 HTTP/s、SSH 端口的传出流量。在分析我被阻止的流量时,我发现来自本地 Linux 机器的零星传出 NTP 请求。
我对NTP不是很熟悉。
我现在想知道一些事情。
源端口总是不同的。这是正常行为/由防火墙阻止引起的吗?
192.168.1.101:52936 192.168.1.101:54299 192.168.1.101:45992 ...
我实际上没有安装NTP。所以我不太明白为什么我什至有 NTP 流量?
我最近开始使用 OPNSense,并且限制了到 HTTP/s、SSH 端口的传出流量。在分析我被阻止的流量时,我发现来自本地 Linux 机器的零星传出 NTP 请求。
我对NTP不是很熟悉。
我现在想知道一些事情。
源端口总是不同的。这是正常行为/由防火墙阻止引起的吗?
192.168.1.101:52936
192.168.1.101:54299
192.168.1.101:45992
...
我实际上没有安装NTP。所以我不太明白为什么我什至有 NTP 流量?
许多 Linux 发行版默认启用了 NTP 客户端。检查您的系统是否有
chrony
或systemd-timesyncd
。后者是大多数systemd
已启用发行版的默认设置。