X



NTP (1)
0349名無しさん@お腹いっぱい。
垢版 |
2010/01/16(土) 16:10:24
local を外して試しました
いつまで待っても * がどこにも付かなくなりました
現状だと前より悪くなった感じがしますが
もう少し待ってみます
0355名無しさん@お腹いっぱい。
垢版 |
2010/11/20(土) 22:59:30
今日、 210.171.226.40 おかしくないか?
0356名無しさん@お腹いっぱい。
垢版 |
2010/11/20(土) 23:20:09
>>355
NICTのページに

個々のNTPサーバのホスト名やIPアドレスは変更になることがありますので、"ntp.nict.jp" と指定してください。

って書いてあるから変更にでもなったんじゃない?
0357名無しさん@お腹いっぱい。
垢版 |
2010/11/20(土) 23:28:03
>>356
そんなことはわかってる。(IPアドレスじか打ちなんかしてない)

ntp.nict.jpで指定してるが、ラウンドロビンで210.171.226.40が選ばれてしまうと
値がおかしいため、同期がとれなくなる。
0360名無しさん@お腹いっぱい。
垢版 |
2010/11/21(日) 07:54:20
>>358
質問してるんじゃなくて、「障害報告」してるんだろw

>>359
NICTの推奨無視してDNSラウンドロビンに登録されてる
個々のホストを個別指定した方が障害に強いってことだよな。
0362名無しさん@お腹いっぱい。
垢版 |
2010/11/21(日) 09:59:37
まとめてみた

ntp.nict.jpのDNSラウンドロビンでは現在5個のIPアドレスが引ける。
うち4個は逆引き可能で、ntp-[ab][23].nict.go.jp
残りの1個が問題の 210.171.226.40 で、逆引き不可。

で、210.171.226.40は(少なくとも外部から)アクセス不可。

getaddrinfo()関数を使ってIPアドレスを引くと、何度引いても
常に 210.171.226.40 が1番に引ける。
(異なるドメインの異なるOSで再現性確認)

hostコマンドやgethostbyname()を使うと
IPアドレスが引ける順番は毎回変わるので問題なし。

ntpdはgetaddrinfo()を使ってるっぽい。

>>141 >>148
あたりで議論されているように、
ntp.confに server -4 ntp.nict.jp の同じ行を3行書いても
常に 210.171.226.40 だけが引ける。

結果、210.171.226.40 が落ちてるので同期しない。
0364名無しさん@お腹いっぱい。
垢版 |
2010/11/21(日) 10:46:20
>>362 纏めさんきゅ

ぐぐったらgetaddrinfo (+glibcなのかな)はかなり問題っぽいね
ntpじゃDNSラウンドロビンは使えてないということか

アクセス状況で気付けよ>提供者
0365名無しさん@お腹いっぱい。
垢版 |
2010/11/23(火) 22:50:45
というか、ラウンドロビンは○時計()みたいな定期的に時刻を修正するソフトには使えるけど、
ntpdみたいに複数のサーバから最適なサーバを探し出せる機能が付いてるソフトには使えないから
IPアドレスを公表して変更した時も何らかの文書を出すようにしてほしいよね。
0369名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 07:27:19
>>366
全クライアントが全アドレスにパケ飛ばしたら負荷が高いから
ntpd起動時にDNSラウンドロビンで引いた1個のIPだけ使ってもらい
負荷分散しようって設計だったと思うんだ。でも結果は>>362
0370ななし
垢版 |
2010/11/24(水) 08:12:07
ntpdの実装の問題っぽいけどね。

getaddrinfo()を使っていてもアドレスファミリにAF_UNSPECを指定
すればラウンドロビンされるので。
0371名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 08:40:27
>>370
getaddrinfo()でAF_UNSPECを指定しても、
ラウンドロビンされないよ。(確認済み)

正確には、getaddrinfo()が何らかのルールで並べ替えるみたい。
で、その並べ替えルールでは、
210.171.226.40以外の4つのIPアドレスについてはラウンドロビンするが、
210.171.226.40だけは常に1番先に来る。


(例)1回目
210.171.226.40
133.243.238.244
133.243.238.163
133.243.238.164
133.243.238.243
2001:2f8:29:100::fff3
2001:2f8:29:100::fff4
2400:3000:20:100::40

(例)2回目
210.171.226.40
133.243.238.243
133.243.238.244
133.243.238.163
133.243.238.164
2400:3000:20:100::40
2001:2f8:29:100::fff3
2001:2f8:29:100::fff4

AF_UNSPECを指定してる証拠にIPv6も引けてる。
0373名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 13:43:27
FreeBSD 8.1 とか Solaris10 とかその他諸々試したからバージョンは関係なし。
というか、>>372 自身で適当なサンプルプログラムで実験してみればわかることだろ。
0374名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 17:08:17
RFC3484のDestination Address SelectionのRule 9で選択してるんだろ。
正しい動作。DNSラウンドロビンによる負荷分散は時代遅れ。
Rule 9: Use longest matching prefix.
When DA and DB belong to the same address family (both are IPv6 or
both are IPv4): If CommonPrefixLen(DA, Source(DA)) >
CommonPrefixLen(DB, Source(DB)), then prefer DA. Similarly, if
CommonPrefixLen(DA, Source(DA)) < CommonPrefixLen(DB, Source(DB)),
then prefer DB.

Source(D)は
We write Source(D) to indicate the selected source address for a
destination D. For IPv6 addresses, the previous section specifies
the source address selection algorithm. Source address selection for
IPv4 addresses is not specified in this document.
0375名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 17:28:16
>>374
自分のホストのIPアドレスに一番近いプリフィックスのIPアドレスを選んでる
ってわけか。で、一番近いプリフィックスのIPアドレスが1個しかない場合は
その1個が固定的に選ばれるw

ところで、これってNAT環境でプライベートアドレス使ってるホストの中では
意味なくない?

192.168.xx.xx のアドレスを使ってるNAT環境内では、
外向きのグローバルIPアドレスの値に関係なく
192.160.xx.xxに近いプリフィックスが選ばれてしまうw

NICTの例では、192.168.xx.xxのNAT内からは
常に 210.171.226.40 が選ばれてしまうw
0377名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 17:38:10
NICT側としては、今210.171.226.40で運用してるサーバーを
133.243.238.xxx のどこかにIPアドレス振り直すべきだな。
そうすれば、同じ133.243.238.xxx 同士の間では
getaddrinfo()でもラウンドロビンするから。
0379名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 21:00:23
getaddrinfo()関数内部のソースを読んでみた。
引けた複数のIPアドレスに対して、
わざわざUDP socketを作成し、
そのIPアドレスに空connect()して、
getsockname()で自分のソースIPアドレスを求めている。
UDPの場合、connect()だけ実行してもパケットは飛ばないので
こういう方法もあるんだな。
でも、わざわざsocket()をIPアドレスの分だけ実行するのって何か無駄な感じ。
0380名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 21:18:38
アプリ内でやるにはルーティングテーブル取得して、最適なアドレスを
探すという手順を踏まなきゃならんぞ。
カーネルに任せるのは賢い方法だと思うが。
0381名無しさん@お腹いっぱい。
垢版 |
2010/11/24(水) 22:19:41
今のグダグダなIP割り当て状況からするとグローバルIPでも
プリフィックスが近いなんて大した意味はなさそうだ。

つーわけで>>377に同意する、見てるんだろ?>関係者
0385名無しさん@お腹いっぱい。
垢版 |
2011/01/23(日) 12:05:22
また 210.171.226.40 死んでる?
0386名無しさん@お腹いっぱい。
垢版 |
2011/01/23(日) 12:27:49
なおったっぽいけどなんかおかしかくなってたな
0387名無しさん@お腹いっぱい。
垢版 |
2011/01/23(日) 14:36:20
「同じ内容を3行書くのが重要」て言うから同じサーバーを3行指定してたのに、
ntpdが異常終了しちゃったぞ。なんで?
0392名無しさん@お腹いっぱい。
垢版 |
2011/01/23(日) 17:33:48
またなおったっぽいけど
とりあえずプロバのNTPに退避
銀河美少年を録りそこねるとこだったわ
0393名無しさん@お腹いっぱい。
垢版 |
2011/01/23(日) 17:51:23
ntp.nict.jp
12頃に一度なおって。またおかしくなった。


0395名無しさん@お腹いっぱい。
垢版 |
2011/01/23(日) 22:51:46
210.171.226.40も含めて複数の設定をして、210.171.226.40が信用できない時刻を返すとして
同期する相手の対象から外されていた人が勝ち組。
0396名無しさん@お腹いっぱい。
垢版 |
2011/01/24(月) 09:58:59
停電だってさ……
ヒソヒソ( ゚д゚)ヤダァ(゚д゚ )ネェ、キイタ?( ゚д゚)オクサン(゚д゚ )アラヤダワァ

http://jjy.nict.go.jp/
> 障害情報とお詫び
> 2011年1月23日にIX系において2回誤った時刻が送出されました。
> 一回目
> 10時19分15秒〜12時17分55秒
> 二回目
> 16時17分55秒〜17時19分06秒
> いずれも停電に伴う機器の誤動作によるものと思われますが、原因は
> 現在調査中です。 原因が解明できるまでIX系の運用を停止いたします。
> 利用者の皆様には大変ご迷惑をおかけいたしました。深くお詫び申しあげます。
0398名無しさん@お腹いっぱい。
垢版 |
2011/01/24(月) 13:13:37
ntp.nict.jpをハードコーディングして組み込んで出荷済みなので変更できません。
もちろん、getaddrinfo()がDNSラウンドロビンを無視して210.171.226.40に1局集中アクセスします(笑)
0407名無しさん@お腹いっぱい。
垢版 |
2011/01/26(水) 10:27:17
スラドでスレ立ってたので、指摘して来た。> ラウンドロビン
0409名無しさん@お腹いっぱい。
垢版 |
2011/01/26(水) 13:53:55
時刻が大きくずれたらntpdは追従せずに無視するから問題ない、
って指摘あるけど、ntpdの起動スクリプトで先にntpdateを実行するように
なってるから、ntpdateの段階でいくらずれていても強制追従するんだよな。
たまたま問題の時間にホストを起動した場合とか、
ntpdの同期が外れているのに気づいてntpdをリスタートした場合に
時刻が大きくずれるのは防げなかったはず。
0412名無しさん@お腹いっぱい。
垢版 |
2011/01/26(水) 16:17:52
起動スクリプトでobsoleteなntpdateを使ってるなんてどこのクソLinuxなんだ?w
ntpdを起動したときのバーストモードで十分だろ。

>>411
意外にnictより先にmfeedの準備が整うとmfeedを使い始めたりもする。
mfeedは時間あたりパケット数を聞いたことが無いからmfeedはiburstを付けて
さっさと同期するようにしてる。
0417名無しさん@お腹いっぱい。
垢版 |
2011/01/26(水) 17:15:53
>>416
話の流れ読もうね。
起動時にクロックが大きくずれているマシンだからntpdateが必要。
でも、それはntpd -gでOKという話。
0420名無しさん@お腹いっぱい。
垢版 |
2011/01/26(水) 19:00:16
>>418-419

> 起動スクリプトでobsoleteなntpdateを使ってるなんてどこのクソLinuxなんだ
の話だよ。でも>>414はうそつき。6年も前にnptd -gに変更されている。

http://www.freebsd.org/cgi/cvsweb.cgi/src/etc/rc.d/ntpd
Revision 1.9: download - view: text, markup, annotated - select for diffs
Tue Sep 14 03:01:38 2004 UTC (6 years, 4 months ago) by seanc
Branches: MAIN
Diff to: previous 1.8: preferred, colored
Changes since revision 1.8: +5 -0 lines
Stop using ntpdate(1) in our startup proceedure. Replace ntpdate(1) with
calls to ntpd -g. ntpd is noticably slower than ntpdate, but is also more
accurate. This removes the nasty hackery in rc.d/ntpdate that would parse
out ntp servers from /etc/ntp.conf (ntpd knows how to read its own config
file). By default, ntpd *will* sync with its listed time servers. To
turn this off so that ntpd does not sync, ntpd_sync_on_start="NO" can be
added to /etc/rc.conf. If ntpd is not enabled (the default), then time is
not synced on startup. ntpdate's use has been depreciated by the ntpd
authors for quite some time so this change shouldn't be unexpected.
0422名無しさん@お腹いっぱい。
垢版 |
2011/01/26(水) 19:33:28
クロックがバッテリバックアップされていない等、起動時に大きくずれているケースがある。
年単位でずれてるんだから、オプショナルで-gを追加せざるを得ない。

FreeBSDの場合はこう。
http://www.freebsd.org/cgi/cvsweb.cgi/src/etc/rc.d/ntpd?rev=1.17;content-type=text%2Fplain
if checkyesno ntpd_sync_on_start; then
rc_flags="-g $rc_flags"
fi

だから、今回ようなのはやられる場合がある。
0424名無しさん@お腹いっぱい。
垢版 |
2011/02/01(火) 02:45:38
ntpdは起動後しばらくSLEEPして最初の同期までに時間があって、初回同時時は
高確率でsettimeofdayで時刻がリセットされる。
ところがdovecotのように時刻が逆戻りしたことを検知するとエラーを吐いて死ぬ
デーモンもいるもんだから、
@ntpdateコマンドを使って時刻を直ちに同期
Antpdを起動(ntpdが動いてる間はntpdateは実行できないからこの順番)
B時計に厳しいその他のデーモンを起動

Fedora11はこんな起動シーケンスになってるぞ。RHEL5もそうだったと思う。
0425名無しさん@お腹いっぱい。
垢版 |
2011/02/01(火) 06:52:27
>>424
/etc/init.d/ntpdには確かにntpdateの記述もあるけど、
これはif文で場合分けされていて、
/etc/sysconfig/ntpdにそれ用のオプションを記述してない限り
ntpdateは起動されないよ。
その代わり、ntpd -gで起動される。
-gで、ntpd起動時に限り即時に時刻がセットされるから、
効果はntpdateと同じ。
0426名無しさん@お腹いっぱい。
垢版 |
2011/02/01(火) 07:02:26
>>424
SYNOPSIS
ntpdate [-46bBdoqsuv] [-a key] [-e authdelay] [-k keyfile] [-o version]
[-p samples] [-t timeout] server ...

DESCRIPTION
Note: The functionality of this program is now available in the ntpd(8)
program. See the -q command line option in the ntpd(8) page. After a
suitable period of mourning, the ntpdate utility is to be retired from
this distribution.

0427名無しさん@お腹いっぱい。
垢版 |
2011/02/01(火) 12:39:37
「将来のバージョンでは廃止」と言いつつ、結局消えなかったnslookupと同じ匂いがする。
ntpdateもそれはそれで便利だし、このまま結局消えないに1票。
0429名無しさん@お腹いっぱい。
垢版 |
2011/02/03(木) 23:33:38
例えば、ntpdで時刻を合わせてるマシンがローカルネット内にいっぱいあるなら
そいつらを相互に同期させておけば嘘時計が混ざってもすぐ発見できるし、
ローカル内の時刻の同期は保たれると思うけど、そういう設定はどう書くの?
0430名無しさん@お腹いっぱい。
垢版 |
2011/02/04(金) 00:15:50
実はIPv6でアクセスした方がディレイが少なくなる?
トンネルを介してるから相当ディレイがあるかと思ったら
意外にも1ミリ秒ほど早いw
0432名無しさん@お腹いっぱい。
垢版 |
2011/02/04(金) 13:02:22
>>429
例えばローカルにサーバが3台あるなら、以下のように書けばOK
ローカルのNTPサーバがそれぞれ異なるNTPサーバを参照して、
ローカル同士では相互に時刻を参照しあう。

#サーバ1
server ntp1.jst.mfeed.ac.jp
peer localserver2.example.jp
peer localserver3.example.jp
#サーバ2
server ntp2.jst.mfeeed.ad.jp
peer localserver1.example.jp
peer localserver3.example.jp
#サーバ3
server ntp3.jst.mfeed.ad.jp
peer localserver1.example.jp
peer localserver2.example.jp
0439名無しさん@お腹いっぱい。
垢版 |
2011/05/04(水) 16:29:08.00
iburst dynamic
の意味がマニュアル見てもぜんぜん分からないので、
だれかお母さんみたくやさしく根気強く教えてください
0443名無しさん@お腹いっぱい。
垢版 |
2011/05/14(土) 17:26:30.80
1分に10秒くらい遅れる時計を持ったPCの時刻を
それなりに正しく保ちたいとき、ふつうにNTP使っても
うまくいかないですよね。(途中で死ぬ)
こういうとき、うまくやる方法としては何がありますか?
0444名無しさん@お腹いっぱい。
垢版 |
2011/05/14(土) 17:52:58.43
ntpd.confのtinkerでいろいろできるらしいけど、そんな腐ったブツにであった
人間は世界中で10人に満たないだろうから、世界で1人だけのデバッガーになる
可能性が高い。まず、捨てることを考えた方が良い。

もしかして、emacsスレにいたイジメにあってる人?
0447名無しさん@お腹いっぱい。
垢版 |
2011/05/14(土) 18:44:41.16
>>446
VMWareで時刻がずれまくるってやつだろ?
@vmware-toolsでどうにかならないか?
Aマシン本体のBIOSの設定でEISTまたはSpeedStepを無効化。
 あと最新型でTurboBoostがある場合はコレも無効化。
 要するにCPUクロック周波数を固定化する。
レスを投稿する


ニューススポーツなんでも実況