福岡大学の公開NTPサーバーに関するまとめ

ENOG47での発表をきっかけに福岡大学公開NTPサーバーの話題が盛り上がったので、その記録です。 Tweetをできるだけ時系列に並べました。 まとめた人:中の人の一人
54

ENOG47での発表:『公開NTPサーバーの運用と課題』をきっかけに福岡大学の公開NTPサーバーの話題が盛り上がったのでその記録

関係するリンク


OpenWRTに問題があるという誤解が一部で見られますが、このまとめの後半にあるTweetの通り、OpenWRTは問題ありません。

きっかけになったtweet

mattn @mattn_jp

NTP サーバとして福岡大学を設定するのはやめましょうという話。同大学は廃止を模索中との事。中には福岡大学のIPがROM焼き状態のルータもあるらしい。 / “ENOG-20171027-公開資料.key” htn.to/d2JoGe

2017-12-19 11:06:10

ENOG47(2017/10/17)当日の様子

Yasuyuki Kaneko @yyasuyuki

ENOG47 Meeting、来週金曜日(10/27)開催です。来週月曜日(10/23)に参加登録を一旦締め切りますので、参加予定している人は早めの登録お願いします!! #enog enog.jp/archives/1708

2017-10-16 18:24:41
Yasuyuki Kaneko @yyasuyuki

ntpだけで180Mbps、210,000query/sec…. #enog

2017-10-27 17:59:28
Yasuyuki Kaneko @yyasuyuki

ファームウェアにアドレスが書き込まれている。ひどいw #enog

2017-10-27 18:03:04
バッグマン @hayajo

そか。stringsコマンドか。 #enog

2017-10-27 18:04:39
Yasuyuki Kaneko @yyasuyuki

結論。みんな、福岡大学のNTPサーバを使うのはやめましょう!! #enog

2017-10-27 18:07:35
そーだい@初代ALF @soudai1025

確かにインターネットのインフラとなってしまうと気軽に辞めれない世の中になっている。 #enog

2017-10-27 18:11:45
Yasuyuki Kaneko @yyasuyuki

ENOG47開催報告です。全ての発表について公開資料ありです! #enog enog.jp/archives/1736

2017-10-31 09:57:13
そーだい@初代ALF @soudai1025

福岡大学を守ろうの会から来ました NTPの監視 ~ check-ntpoffsetを読み解く - そーだいなるらくがき帳 soudai.hatenablog.com/entry/check-nt…

2017-12-16 12:10:12

上記のTweetをきっかけに...

K.Namba/(お菓子|おやつ)エバンジェリストDX🍩 @ipv6labs

NTP サーバは辛い、UDP で一方的にジャブ打たれる感じ。(まぁ、DNS の DoS なんかも一緒ですが

2017-12-19 11:26:46
そーだい@初代ALF @soudai1025

@mattn_jp 一日一回このTweetしてあげてください!!

2017-12-19 12:03:48
Inetgate Writer @Inetgate

福岡大学のNTPサーバが指定される件、NTP.org のStratum 1リストに掲載されていることもROMに焼いてしまうようなベンダーが出て来る遠因な気が support.ntp.org/bin/view/Serve… twitter.com/mattn_jp/statu…

2017-12-19 12:22:38
Tany / たにぃ @tanyorg

この件の中の人なのですが、ntp.orgにサーバーリストから消してくれというリクエストを何回も出しているのですが、ナシのつぶてです...orz twitter.com/Inetgate/statu…

2017-12-19 23:20:22
Dan Kogai (小飼 弾) @dankogai

国別で中国が1位ってのが…金盾に助けてもらえないか twitter.com/mattn_jp/statu…

2017-12-19 12:34:36
Tany / たにぃ @tanyorg

この件の中の人の一人です。福大側に金盾で止めてもらえるようなコンテンツを置くか、金盾の内側でNTPサーバーのアドレスを曲げて吸い込んでもらうというアイデアがあるのですが、後者の方がスマートですよね。中国側の協力が得られればそれをやりたいです。 twitter.com/dankogai/statu…

2017-12-20 00:38:37
Kenji Rikitake @jj1bdx

この話、維持もできない公開サービスを運用してはいけない、という教訓になりそうな気がする。サービスは閉める/終了するのが難しいということでもある。福岡大学の公開NTPサーバの話。 enog.jp/wp-content/upl… (pdf)

2017-12-19 13:07:12
Tany / たにぃ @tanyorg

この件の中の人の一人です。まさにその通りだと思います。サービスを始めるときにそのサービスが拡大することはみなさんきっと考えるのですが、そのときに閉め方も大枠くらいは想像しておくべきですね。 twitter.com/jj1bdx/status/…

2017-12-19 23:34:00
PAKU♉直腸癌💉x7 @PAKU

@mattn_jp ハードコーディングされている機材とがまだ生き残っているのかな? そんな問題から、中村正三郎氏のRing Server Projectで、ラウンドロビンする形でのNTPリクエストを分散させるものが、2005.03.17に公開されています。 dnsbalance.ring.gr.jp/ring/ntp.html.… 自分の環境ではNICTレベルの高精度は必要ないし…

2017-12-19 13:30:26
Tany / たにぃ @tanyorg

現在も出荷され続けています。プレゼンの資料にあるルータは最新のファームウェアで動作させた状態でパケットダンプして証拠を持っています。それとFQDNで埋め込まれているのであればDNSでどうにでもなるのですが、IPv4アドレスで埋め込まれているのでどうしようもないす。 twitter.com/PAKU/status/94…

2017-12-19 22:37:44
ゆーいちろー @Yuichiro_S

福岡大学のNTPにアクセスするのやめよう! みたいな話って、はるか昔から言われてるのに、今さらなに……? と思ってスライド見たら、信じられない凄惨さで、いやこれはひどい

2017-12-19 16:47:22
へっきくん @_nihi

twitter.com/mattn_jp/statu… janog.gr.jp/meeting/janog4… JANOG41で福岡大学のNTPサーバの話が直接聞けるらしい!!!! #janog41

2017-12-19 16:55:57
1 ・・ 4 次へ