2019年6月30日に行われた福岡大学NTPサービス停止実験について

2019年6月30日に行われた福岡大学NTPサービス停止実験についてまとめました。 福岡大学公開NTPサービスについては以下のURLをご覧ください。 https://www.ipc.fukuoka-u.ac.jp/service/ntp/public_ntp/
80
fukuoka-u-ntp @u_ntp

福岡大学公開NTPサービスの公式Twitterをはじめました! #福大NTP

2019-06-26 15:26:00
fukuoka-u-ntp @u_ntp

福岡大学公開NTPサービスについてのお知らせ 133.100.9.2 のサービスを実験的に停止します。停止期間は、2019年6月30日 午前9:00から午後5:00を予定しています。 詳しくは、以下のWebページをご覧ください。 ipc.fukuoka-u.ac.jp/service/ntp/pu… #福大NTP

2019-06-26 15:29:54
fukuoka-u-ntp @u_ntp

現在のトラフィック状況、インバウンドは約250Mbps、約320,000ppsです。 #福大NTP pic.twitter.com/ISawSFkvDZ

2019-06-26 15:43:21
拡大
拡大
fukuoka-u-ntp @u_ntp

福岡大学NTPサーバー、2019/6/30は停止実験の日です。133.100.9.2を9:03に停止しました。 #福大NTP

2019-06-30 09:04:19
かおる @KJW100001

長年日本のインターネットを支えてきたサーバに乾杯🍺 #福大NTP twitter.com/u_ntp/status/1…

2019-06-30 09:18:35
Tany / たにぃ @tanyorg

nttpdの挙動が分かっている人だったら、reachの377が000になるときにどうなるか?の想像がつくはず、1024secのpollが多ければ、3時間弱までが一つの山場。 #福大NTP

2019-06-30 10:49:54
fukuoka-u-ntp @u_ntp

福岡大学NTPサーバー、停止からもう少しで3時間、現在のトラフィックは460Mb/s弱、58万ppsです。 #福大NTP pic.twitter.com/RhCCuPtxsa

2019-06-30 11:46:57
拡大
拡大
fukuoka-u-ntp @u_ntp

福岡大学NTPサーバー、14:00現在で600Mb/sを超えました。80万ppsです。80万ppsということはNTPだと1秒間に80万リクエストですね。 #福大NTP pic.twitter.com/fzd9Onyp1f

2019-06-30 14:06:31
拡大
拡大
SUZUKI, Junichi(😷老害オッサン) @jsuzu

その昔、NTPサーバといえばなぜか福岡大でしたね。なんでだろう。他になかったから? 今ならNICTですけど twitter.com/u_ntp/status/1…

2019-06-30 13:59:06
Tany / たにぃ @tanyorg

@jsuzu 日本で最初の公開NTPサービスだからではないでしょうか?そのあたりは以下のURLにある資料からたどれます。 ipc.fukuoka-u.ac.jp/service/ntp/pu… #福大NTP

2019-06-30 14:08:56
fukuoka-u-ntp @u_ntp

福岡大学NTPサーバー、15:00現在で730Mb/s、93万ppsを超えました。 まだまだ増えそうです。 #福大NTP pic.twitter.com/Q7hTxT2mC9

2019-06-30 15:04:55
拡大
拡大
OSAKANA TARO @osakanataro2

TP-Linkとかがネットワークの死活監視でNTPサーバから時刻レスポンスが返ってくること、なんて実装やってるって、まさかそんな使い方があろうとはという感じでびびる。確かにHTTP/Sと違って検閲とかないだろうけどさぁ・・・ twitter.com/tanyorg/status…

2019-06-30 15:02:11
Tany / たにぃ @tanyorg

@osakanataro2 実機を手に入れてパケットダンプしましたが、唖然としました。ただTP-Linkは氷山の一角だと思っています。 #福大NTP

2019-06-30 15:06:37
yumetodo-教育実習中 @yumetodo

これちなみにもしいま #福大NTP に来ているトラフィックがntp.nict.jpに流れたとしたら耐えられるん・・・?

2019-06-30 15:13:57
Tany / たにぃ @tanyorg

福岡大学NTPサーバー、サービスを止めるとトラフィックが増えるのは想定通り。 次は戻したらどうなるか?過去の実験だと一気に元のトラフィックに戻っている。 #福大NTP

2019-06-30 15:32:24
Tany / たにぃ @tanyorg

@m_akihiro ここまでくると、早く100万ppsまでいってほしいw #福大NTP

2019-06-30 16:06:03
YujiSoftware implements Java @YujiSoftware

NTPサーバ、止めるとリトライが増えて余計にトラフィックが悪化するという話ですが、こんな勢いになるんですね…。 twitter.com/u_ntp/status/1…

2019-06-30 14:56:03
YujiSoftware implements Java @YujiSoftware

133.100.9.2(福岡大学NTP)が書かれたPDFを検索すると、国内海外のメーカーのマニュアルに記載されているのが確認できます。大半が「NTPの初期設定は133.100.9.2です」という記述…。 google.com/search?client=…

2019-06-30 14:56:03
YujiSoftware implements Java @YujiSoftware

@tanyorg 噂で、というか たにぃさんのつぶやきでつぶやきで知ってはいたのですが、こんなにひどいことになってるとは思いませんでした…。 なかなか大変ですねw

2019-06-30 15:58:38
Tany / たにぃ @tanyorg

@YujiSoftware はい。なかなかエグいですよねw 実はやめる方法のアイデアはすでにあるので、そのうち公開できると思いますw #福大NTP

2019-06-30 16:05:14
Tany / たにぃ @tanyorg

福岡大学NTPサーバー、この状況をたくさんの人たちに知ってもらい、設定をしないように伝えていきたいと思っています。NW系では過去にJANOGやENOG、QUNOGでお話をさせていただきました。サーバー系の方でもし『話を聞きたい!』という方がいらっしゃいましたら、声をかけてくださいませ。 #福大NTP

2019-06-30 16:15:45
カントク @uokada

インバウンドのトラフィックがサチってないから他のシステムに影響は出てなさそうなのが救い? #福大NTP

2019-06-30 16:18:35
Tany / たにぃ @tanyorg

@uokada 他システムとはある意味切り離されています。 以下のリンクに福岡大学の藤村先生が発表された資料があります。25ページ目のような物理/論理構成に今変更しつつあります。 #福大NTP 2019.apricot.net/assets/files/A… pic.twitter.com/DWw2XvtRWS

2019-06-30 16:24:57
拡大
残りを読む(8)

コメント

SAKURA87@多摩丁督 @Sakura87_net 2019年7月1日
完全に止めるとリトライ増えて回線負荷は上がるのかな?
1
ALCaDEUS-メカ娘派/Dr.LiLY @d07249 2019年7月1日
用途が時刻合わせでもそうでなくても、 「接続成功してから次に接続するまでの待ち時間」より 「接続失敗後リトライまでの待ち時間」の方が圧倒的に短い。 だからサービスを止めるとアクセスが爆増する…って事かな?
6
Tany / たにぃ @tanyorg 2019年7月1日
Sakura87_net 今回の実験では該当の時間はサーバーを完全に止めました。その実験の結果の通りです。
8
Tany / たにぃ @tanyorg 2019年7月1日
d07249 はい。その通りです。どうしてそうなるのかはわかっていませんが...。
5
山吹色のかすてーら @sir_manmos 2019年7月1日
mixjuice_100cc saturationの略です。ネットワーク屋は良く使います。「いっぱいいっぱい」になちゃうこと。アナログアンプの世界でも使いました。増幅範囲を越えちゃって、波形の上が切れちゃう(クリップしちゃう)。
7
yuki🌾㊗️5さい🎉⚔ @yuki_obana 2019年7月2日
失敗したら別鯖行くより同じ鯖が開くの待っちゃうのね(´・ω・`)行列最大手のトイレと同じや。トイレが開かずの間になってたらみんな漏らすまで我慢するんやろな…機械はうんこ漏らさないし。早くうんこ漏らせばいいのに…
1
ALCaDEUS-メカ娘派/Dr.LiLY @d07249 2019年7月2日
tanyorg 業務用組込機器で時々ある「中のチップに直接プログラムを焼き付ける」仕様だと、 接続失敗時に「他のNTPへ迂回」よりは「少し待ってリトライ」の方が楽ですし、 トラブル対策って事で待ち時間も成功時よりは短く採ってしまいがちですしね。 直接焼き付けてる訳ですから、NTPサーバの変更・新設に対応できない事も多々…。
1
Tany / たにぃ @tanyorg 2019年7月2日
d07249 そうなんだろうなぁと想像してます。ともかく多種多様な機器に設定されているんだろうなと思うのですが、ネットワーク越しにそれを調べるすべがありません。
4
かもかも @kamokamotw 2019年7月4日
止めてもリトライし続けてるIPにカウンターで破壊コマンドを流し込んで止めていくしかないのでは(無理)
0