![선택한 인터페이스에서만 수신 대기하도록 구성할 수 있는 ntpd가 있습니까?](https://linux55.com/image/67381/%EC%84%A0%ED%83%9D%ED%95%9C%20%EC%9D%B8%ED%84%B0%ED%8E%98%EC%9D%B4%EC%8A%A4%EC%97%90%EC%84%9C%EB%A7%8C%20%EC%88%98%EC%8B%A0%20%EB%8C%80%EA%B8%B0%ED%95%98%EB%8F%84%EB%A1%9D%20%EA%B5%AC%EC%84%B1%ED%95%A0%20%EC%88%98%20%EC%9E%88%EB%8A%94%20ntpd%EA%B0%80%20%EC%9E%88%EC%8A%B5%EB%8B%88%EA%B9%8C%3F.png)
제 상황은 가상 머신에 대해 많은 가상 네트워크 인터페이스가 구성되어 있고 일부 네트워크에 두 개 이상의 주소가 있는 경우입니다. 이러한 모든 인터페이스를 수신할 필요는 없지만 ntpd
ntpd가 바인딩하려고 시도하는 인터페이스를 제한하는 옵션은 없는 것 같습니다. 이 모든 것을 제외하고"안전"자신의 환경을 잘 아는 시스템 관리자를 위한 최선의 보안 옵션인 ntpd의 옵션은 인터페이스를 전혀 수신하지 않는 것입니다. 예를 들어, 외부 인터페이스를 전혀 수신하지 않고 ntp 구성을 통해 액세스를 제한하는 것이 더 안전합니다.
선택한 인터페이스에서만 수신하도록 구성할 수 있는 알려진 ntpd 소프트웨어가 있습니까?(모든 네트워크 데몬이 이 작업을 수행해야 합니다)?
답변1
예, 일반 서비스에서만 ntpd
제공됩니다. 다음을 살펴보고 man ntp_misc
검색해 interface
보세요.
interface [listen | ignore | drop] [all | ipv4 | ipv6 | wildcard | name
| address[/prefixlen]]
.
.
사용하려는 주소 interface
에 지시어를 추가하세요 ./etc/ntp.conf