--:--:--.000
Türkiye · UTC+03:00 · yaz saati uygulanmaz
UTC --:--:--
unix gidiş-dönüş tarayıcı bölgeniz
Stratum 2 çalışıyor NTS destekli pool.ntp.org üyesi NTPv4 · RFC 5905 IPv4 + IPv6

ntp.alastyr.com

Kamuya açık, ücretsiz zaman sunucusu. Zaman zinciri UTC(UME)'ye — TÜBİTAK Ulusal Metroloji Enstitüsü'nün ürettiği Türkiye Ulusal Zaman Ölçeği'ne — ankrajlıdır ve altı bağımsız Avrupa kaynağıyla çapraz doğrulanır. NTS (RFC 8915) ile kimlik doğrulamalı zaman sunar.

Ana bilgisayar adı
ntp.alastyr.com
IPv4
5.2.80.90
IPv6
2a06:ad40:0:1::90
Portlar
123/udp · 4460/tcp
Tarayıcı saatinizin sapması
ölçülüyor…
−1 sn−100 ms0+100 ms+1 sn

Cihazınızın saati bu sunucuya göre karşılaştırılıyor…

Hızlı ayar

Tek komut. Ayrıntı ve diğer platformlar için Kurulum bölümüne bak.

Linux · chrony NTS

echo 'server ntp.alastyr.com iburst nts' | \
  sudo tee -a /etc/chrony.conf
sudo systemctl restart chronyd

Windows yönetici

w32tm /config /syncfromflags:manual ^
 /manualpeerlist:"ntp.alastyr.com,0x8" /update
w32tm /resync

MikroTik RouterOS 7

/system ntp client
set enabled=yes servers=ntp.alastyr.com

Saat neden önemli

Yanlış saat nadiren "saat yanlış" diye görünür. Genellikle bambaşka bir şey bozulmuş gibi görünür ve sorun saatlerce yanlış yerde aranır.

TLS sertifikaları

Sertifikanın geçerlilik aralığı saate göre denetlenir. Saat ileri veya geri kaymışsa geçerli bir sertifika reddedilir.

certificate not yet valid

Kerberos / Active Directory

Bilet tazeliği varsayılan olarak 5 dakikalık pencereyle sınırlıdır. Sapma bu pencereyi aşarsa oturum açma tamamen durur.

clock skew too great

TOTP / iki aşamalı doğrulama

Kodlar 30 saniyelik pencerelerden üretilir. Sunucu ile telefon arasındaki sapma kodları geçersiz kılar.

invalid code

SIEM ve olay korelasyonu

Farklı saatlere sahip sistemlerin günlükleri birleştirildiğinde olaylar yanlış sırada görünür; saldırı zinciri okunamaz hale gelir.

yanlış zaman çizelgesi

Veritabanı ve replikasyon

Dağıtık sistemlerde çakışma çözümü ve zaman damgalı sıralama saate güvenir. Sapma sessiz veri tutarsızlığı üretir.

sessiz veri kaybı

Oturum ve token ömrü

JWT, imzalı çerez ve önbellek geçerliliği mutlak zamana bağlıdır. Saat kayarsa oturumlar erken düşer ya da geç kapanır.

token expired

Canlı durum

Bu sayfa sunucuda dinamik kod çalıştırmaz. chrony'nin verisi 30 saniyede bir statik bir JSON dosyasına yazılır, tarayıcın onu okur.

Durum okunuyor…

Zaman kalitesi

Servis

Üst kaynaklar

Üst kaynakDurumStratum SapmaHata payıSon ölçüm
Yükleniyor…

Ham veri: /api/status.json

Kurulum

Platformunu seç. Örneklerde IP adresi değil, ana bilgisayar adı kullanılmıştır.

chrony — AlmaLinux, RHEL, Rocky, Fedora, Debian, Ubuntu

/etc/chrony.conf ya da /etc/chrony/chrony.conf içine:

server ntp.alastyr.com iburst

NTS ile — önerilen

chrony 4.0+ gerekir. ntsdumpdir satırı bulunmalıdır; yoksa her yeniden başlatmada baştan el sıkışılır.

server ntp.alastyr.com iburst nts
ntsdumpdir /var/lib/chrony

Uygula ve doğrula:

sudo systemctl restart chronyd
chronyc -N sources -v
chronyc -N authdata      # Mode sütununda NTS görmelisin

NTS — kimlik doğrulamalı zaman

Düz NTP kimlik doğrulaması olmayan bir protokoldür. Yol üzerindeki bir saldırgan paketleri değiştirip istemcinin saatini istediği yere kaydırabilir — ve "saat neden önemli" listesindeki her şey o anda saldırganın denetimine geçer.

NTS (Network Time Security, RFC 8915) bu boşluğu kapatır. İstemci önce TCP 4460 üzerinden TLS ile anahtar değişimi yapar (NTS-KE), ardından NTP paketleri AEAD ile kimlik doğrulamalı hale gelir. Zaman verisi gizlenmez — doğrulanır; değiştirilmiş paket sessizce atılır.

Kullanımı

server ntp.alastyr.com iburst nts
ntsdumpdir /var/lib/chrony

Çalıştığını doğrulama

chronyc -N authdata
Name/IP address     Mode KeyID Type KLen Last Atmp NAK Cook CLen
================================================================
ntp.alastyr.com      NTS     1   15  256   12    0   0    8  100

Mode sütunu NTS, Cook sıfırdan büyük, NAK sıfır olmalı. Type 15 = AES-SIV-CMAC-256.

NTS sertifikası ntp.alastyr.com adına kesilmiştir. Bu yüzden NTS ile bağlanırken mutlaka ana bilgisayar adını kullan — IP adresiyle bağlanmak sertifika doğrulamasını başarısız kılar ve el sıkışma reddedilir.

Doğrulama

Yapılandırmadan önce erişebildiğini ve makul bir sapma gördüğünü test et.

Sistem saatine dokunmadan tek ölçüm

chronyd -Q 'server ntp.alastyr.com iburst'
chronyd -Q 'server ntp.alastyr.com iburst nts'    # NTS ile
ntpdate -q ntp.alastyr.com
sntp -d ntp.alastyr.com

Windows'ta ölçüm

w32tm /stripchart /computer:ntp.alastyr.com /samples:5 /dataonly
w32tm /query /status /verbose

Sürekli izleme

watch -n 2 chronyc -N sources -v      # kaynak durumu canlı
chronyc -N sourcestats                # kaynak başına kararlılık ve kayma
chronyc tracking                      # sistem saatinin özeti
chronyc -N ntpdata ntp.alastyr.com    # paket düzeyi ayrıntı

Ne beklemelisin

Sapma (offset)
İnternet üzerinden tipik olarak 50 ms altı
Titreşim (jitter)
Kararlı bağlantıda 5 ms altı
Stratum
2
Reach
377 — son sekiz sorgunun sekizi de yanıtlanmış demektir
Leap durumu
Normal
Kaynak işareti
^* sistem referansı · ^+ birleşime dahil
Sapma yüzlerce milisaniye çıkıyorsa sorun genellikle sunucuda değil yoldadır: asimetrik yönlendirme, doymuş bir hat, ya da NAT/güvenlik duvarında bekletme. Aynı anda birkaç farklı kaynağı ölçüp karşılaştır — hepsi birden sapıyorsa sorun sende değil, yolda.

Sorun giderme

En sık karşılaşılan belirtiler, gerçek nedenleri ve çözümleri.

BelirtiNedenÇözüm
reach 0 Giden UDP 123 engelli ya da yanıt dönmüyor Güvenlik duvarında giden UDP 123'e ve dönüş trafiğine izin ver. Kurumsal ağlarda NTP sıkça kapalıdır.
Saat sürekli ileri geri sıçrıyor Sanal makinede hem hipervizör hem konuk saati ayarlıyor VMware Tools / Hyper-V zaman senkronizasyonunu kapat. Konukta tek bir zaman kaynağı olsun.
Senkronizasyon hiç tamamlanmıyor Aynı anda iki NTP istemcisi çalışıyor chronyd ile systemd-timesyncd birlikte olmaz. Birini durdurup devre dışı bırak.
adjtimex / clock_settime izin hatası Konteyner içinde saat ayarlanmaya çalışılıyor Konteynerde NTP çalıştırma. Ana makineyi senkronize et; konteyner saati ondan gelir.
w32tm zaman aşımına uğruyor Ad çözümlenmiyor ya da UDP 123 kapalı nslookup ntp.alastyr.com ile adı, ardından w32tm /stripchart ile erişimi sına.
Saat doğru ama günlükler farklı saatte Sistem UTC tutuyor, saat dilimi ayarsız timedatectl set-timezone Europe/Istanbul. Sunucularda UTC tutmak da geçerli bir tercihtir.
Saat çok yavaş düzeliyor Kasıtlıdır — büyük sapma slew ile kapatılır, sıçratılmaz Beklenen davranış. Zorunluysa makestep ile ilk düzeltmelerde sıçramaya izin ver.
Yılda iki kez bir saatlik kayma Eski tzdata, hâlâ yaz saati uygulamaya çalışıyor tzdata paketini güncelle. Türkiye 2016'dan beri yıl boyunca UTC+03:00 kullanır.
NTS el sıkışması başarısız IP ile bağlanılıyor ya da TCP 4460 engelli Ana bilgisayar adını kullan (sertifika ada kesilidir) ve giden TCP 4460'a izin ver.
NTS çalışıyor ama NAK sayısı artıyor ntsdumpdir tanımsız; çerezler yeniden başlatmada kayboluyor İstemci yapılandırmasına ntsdumpdir /var/lib/chrony ekle.

Kullanım kuralları

Servis ücretsizdir. Herkes için çalışır kalması bu birkaç kurala bağlı.

  1. IP yerine ana bilgisayar adı kullan. Bakım ve altyapı değişikliğinde IP adresleri değişebilir; ad her zaman doğru yeri gösterir. NTS için zaten zorunludur.
  2. Sorgu aralığını 64 saniyenin altına indirme. Doğru yapılandırılmış bir istemci zaten 64–1024 saniye arasında sorgular. Daha sık sormak doğruluğu artırmaz — chrony gibi istemciler ölçümleri kendileri filtreler, gereksiz sorgu yalnızca gürültü üretir.
  3. Büyük cihaz filoları için kendi iç sunucunu kur. Yüzlerce cihazı doğrudan buraya yönlendirme; ağında iki-üç NTP sunucusu çalıştır, onları buraya bağla, cihazları onlara yönlendir. Hem senin için daha doğru, hem herkes için daha adil.
  4. Her zaman birden fazla kaynak tanımla. Tek kaynağa bağlı istemci, o kaynak yanlış zaman verdiğinde bunu fark edemez. En az üç kaynak tanımla ki istemci aralarında mutabakat arayabilsin — bu sunucu da tam olarak bunu yapıyor.
  5. Ürün içine gömmeden önce haber ver. Bir cihazın ya da yazılımın varsayılan NTP adresi olarak buranın yazılması, tek bir güncellemeyle trafiğin katlanması demektir. Önce bize yaz.
  6. Hız sınırlaması uygulanır. Aşırı sorgulayan istemcilerin bir bölümü sessizce yanıtsız bırakılır. Bu bir ceza değil, servisi herkes için ayakta tutma yöntemi — doğru yapılandırılmış bir istemci bunu hiç fark etmez.

Sık sorulan sorular

Kaç NTP sunucusu tanımlamalıyım?

En az üç, ideali dört. Sebebi matematiksel: tek kaynak varsa yanlış zamanı fark edemezsin. İki kaynak anlaşmazsa hangisinin doğru olduğunu bilemezsin. Üç kaynakta biri bozulursa kalan ikisi mutabakat sağlar ve bozuk olan elenir.

Bu sunucuyu tek kaynak olarak değil, kaynaklarından biri olarak tanımla.

NTP ile SNTP arasındaki fark nedir?

Paket biçimi aynıdır; fark istemcinin ne yaptığındadır. SNTP tek ölçüm alır ve saati ona göre ayarlar. Gerçek NTP istemcisi (chrony, ntpd) birden çok kaynağı sürekli ölçer, ölçümleri filtreler, kaynaklar arasında mutabakat arar ve saatin frekans hatasını öğrenip düzeltir.

Sunucu tarafında ikisi aynı görünür. Sunucularında SNTP değil, tam NTP istemcisi kullan.

Artık saniyeyi nasıl işliyorsunuz?

Yaymıyoruz — smear uygulamıyoruz. İstemcilere standart leap uyarısı iletilir. Bu yüzden üst kaynaklarımız arasında smear uygulayan sunucular (time.google.com, time.cloudflare.com) bilinçli olarak yer almaz.

Sen de istemcinde smear uygulayan ve uygulamayan kaynakları karıştırma; artık saniye günü bu iki grup birbirine göre kayar ve istemcin kaynakları karşılıklı olarak "yanlış zaman veren" ilan edip senkronizasyonu tamamen durdurabilir.

Bu sayfadaki sapma ölçümü ne kadar güvenilir?

Kabaca fikir verir, kesin değildir. Ölçüm HTTP üzerinden yapılır: altı istek atılır ve gidiş-dönüşü en kısa olan seçilir — bu, NTP'nin kendi filtreleme mantığının basit bir karşılığıdır ve ortalama almaktan belirgin biçimde daha doğrudur. Sunucu zamanı milisaniye çözünürlüğünde okunur.

Yine de TCP/TLS gecikmesi, tarayıcı zamanlayıcısı ve asimetrik yol nedeniyle birkaç milisaniyelik belirsizlik kalır. Gerçek doğruluk için NTP istemcisiyle ölç: chronyd -Q 'server ntp.alastyr.com iburst'

Sayfayı açık bırakırsam gösterilen saat kayar mı?

Kayması engellenir. Gösterilen saat, cihazının saatine ölçülen sapma eklenerek hesaplanır ve sapma dakikada bir yeniden ölçülür. Sayfa uzun süre açık kalsa da sunucuya göre hizada kalır.

Ancak bu yalnızca bir gösterimdir — sayfanın açık olması cihazının sistem saatini düzeltmez. Onun için NTP istemcini yapılandırman gerekir.

NTS destekliyor musunuz?

Evet. TCP 4460 üzerinden NTS-KE açıktır ve sertifika herkesçe doğrulanabilir bir TLS sertifikasıdır. Kullanımı için NTS bölümüne bak.

Ayrıca kendi üst kaynaklarımızın çoğuna da NTS ile bağlanıyoruz — yani zaman zincirimiz yalnızca bize kadar değil, bizden yukarısında da kimlik doğrulamalı.

Neden stratum 1 değilsiniz?

Stratum 1 olmak için GPS/GNSS alıcısının ve PPS donanımının sunucuya fiziksel olarak bağlı olması gerekir. Bu sunucuda öyle bir donanım yok.

Ancak stratum bir kalite notu değil, kaynağa uzaklık ölçüsüdür. İyi bağlanmış bir stratum 2, aşırı yüklü ya da uzak bir stratum 1'den daha doğru zaman verebilir. Gerçek kalite root delay, root dispersion ve jitter ile ölçülür — üçü de canlı durum bölümünde yayınlanıyor.

Türkiye'de yaz saati uygulaması var mı?

Hayır. Türkiye 2016'dan beri yıl boyunca UTC+03:00 kullanır, saat ileri/geri alınmaz. Sisteminde saat dilimi Europe/Istanbul olarak ayarlıysa ve tzdata paketin güncelse doğru davranır.

Eski tzdata sürümleri hâlâ yaz saati uygulamaya çalışabilir; yılda iki kez bir saatlik kayma yaşıyorsan ilk bakacağın yer budur.

IPv6 destekliyor musunuz?

Evet2a06:ad40:0:1::90. Hem NTP (123/udp) hem NTS-KE (4460/tcp) IPv6 üzerinden çalışır; ileri ve geri (PTR) DNS kayıtları tutarlıdır.

Ana bilgisayar adını kullanırsan istemcin uygun olanı kendisi seçer.

Doğrudan mı bağlanmalıyım, yoksa havuz üzerinden mi?

İkisi de doğru, en iyisi ikisini karıştırmak. Bu sunucu pool.ntp.org projesine kayıtlıdır, dolayısıyla tr.pool.ntp.org yazdığınızda zaten buraya düşebilirsiniz — ama havuz her sorguda farklı sunucular döndürür, hangisine bağlandığınızı önceden bilemezsiniz.

Doğrudan ntp.alastyr.com yazmanın iki avantajı var: adres sabittir ve NTS ile kimlik doğrulamalı bağlanabilirsiniz; havuz adresleri NTS desteklemez. Önerimiz: bir kaynak olarak bizi doğrudan tanımlayın, yanına çeşitlilik için birkaç havuz adresi ekleyin.

Üretim ortamında kullanabilir miyim?

Evet, bunun için tasarlandı. Ancak servis olduğu gibi sunulur, hukuki bir garanti verilmez. Kritik sistemlerde her zaman birden fazla bağımsız kaynak tanımla — yalnızca bu sunucuya değil, herhangi bir tek sunucuya bağımlı kalma.

Yasal olarak izlenebilir zaman damgası gerekiyorsa doğrudan TÜBİTAK UME'nin ilgili hizmetlerine başvurmalısın.

Künye ve teknik şeffaflık

Bir zaman sunucusuna güvenmen isteniyorsa, neyi nasıl yaptığını yayınlaması gerekir.

Sunucu

Ana bilgisayar adı
ntp.alastyr.com
IPv4
5.2.80.90
IPv6
2a06:ad40:0:1::90
Protokol
NTPv4 · RFC 5905 — NTS · RFC 8915
Portlar
123/udp (NTP) · 4460/tcp (NTS-KE)
Stratum
2
En düşük sorgu aralığı
64 saniye
Saat dilimi
UTC+03:00 — yaz saati uygulanmaz
İşletmeci
Alastyr Telekomünikasyon A.Ş.
Adres
5747 Sokak No:84, Bornova / İzmir
Telefon
0850 850 4678
İletişim
hostmaster@alastyr.com

pool.ntp.org üyeliği

Bu sunucu pool.ntp.org projesine kayıtlı ve doğrulanmıştır; Türkiye ve Avrupa bölgelerinde hizmet verir. Yani tr.pool.ntp.org sorgulayan bir cihaz, dönen adreslerden biri olarak buraya yönlendirilebilir.

Kayıtlı adresler
5.2.80.90 ve 2a06:ad40:0:1::90 — havuza ayrı sunucular olarak kayıtlı
Bölgeler
@ (genel) · europe · tr
Beyan edilen kapasite
500 Mbit
Canlı puan ve ölçüm geçmişi
IPv4 · IPv6
Havuz, kayıtlı sunucuları dünyaya dağılmış izleme istasyonlarıyla 10–20 dakikada bir denetler; erişilemeyen ya da saati 100 ms'den fazla sapan sunucular DNS yanıtlarından otomatik olarak çıkarılır. Yukarıdaki bağlantılardan bu sunucunun puanını ve ham ölçüm geçmişini bağımsız olarak görebilirsiniz — bu sayfadaki beyanlara güvenmek zorunda değilsiniz.

Üst kaynaklar — 7 bağımsız idari alan, 11 sunucu, tümü stratum 1

KurumÜlkeZaman ölçeğiKoruma
TÜBİTAK UMETürkiyeUTC(UME) — 5× sezyum + 1× hidrojen maserdüz NTP
PTB · ×3AlmanyaUTC(PTB)NTS
Netnod · ×2İsveçstratum 1NTS
INRIM · ×2İtalyaUTC(IT)düz NTP
CZ.NICÇekyaGPS disiplinli stratum 1düz NTP
RIPE NCCHollandaGPS disiplinli stratum 1düz NTP
Time.nlHollandaGPS disiplinli stratum 1düz NTP

Ana ankraj UTC(UME)'dir: yurt içi olduğu için en kısa yol ve Türkiye'nin ulusal zaman ölçeğine izlenebilir bir zincir sağlar. Kalan altı operatör bağımsız doğrulama içindir: bir kurum tamamen bozulsa bile geri kalanlar rahatlıkla üçlü mutabakat sağlar. Kaynaklar bu sunucudan gerçek NTP protokolüyle ölçülerek seçildi; gecikmesi düşük görünen bazı adaylar, Cloudflare gibi leap smear uygulayan sunucuları röle ettikleri için bilinçli olarak elendi.

Yapılandırma ve güvenlik duruşu

Yazılım
chrony 4.8 — +NTS +SCFILTER +SECHASH +IPV6
En az kaynak
minsources 3 — üç kaynak anlaşmadan sistem saati ayarlanmaz
Azami kök mesafe
maxdistance 0.1 — 100 ms üstü kaynak kullanılmaz (varsayılan 3 s)
Sorgu aralığı
64–256 sn (ana ankraj) · 64–512 sn (diğerleri) — kaynak başına saatte 10+ örnek
Örnekleme hedefi
polltarget 12–16 — frekans tahmininin hızlı oturması için
Interleaved mod
xleave istekte açık (RFC 9769). Üst kaynakların hiçbiri şu an desteklemiyor; destek gelirse kendiliğinden devreye girer
Kaynak seçimi
Gerçek NTP ölçümüyle yapıldı; smear uygulayan sunucuları röle eden adaylar elendi
Saat düzeltmesi
Yalnızca slew — çalışan sunucuda saat asla geriye sıçramaz
Artık saniye
Liste yerelden okunur; smear uygulanmaz
Mode 6/7
chrony'de hiç uygulanmamıştır — monlist tipi yansıtma yüzeyi yok
Amplifikasyon
Yanıt istekle aynı boyutta (48 bayt); çarpan 1
Hız sınırı
İstemci başına kota; sınırlananların bir bölümüne yine yanıt verilir
Ayrıcalık izolasyonu
seccomp filtresi (-F 2) + systemd kum havuzu
Yönetim arayüzü
Yalnızca yerel (127.0.0.1, ::1)
Web arayüzü
Tamamen statik — sunucuda PHP/CGI/uygulama sunucusu çalışmaz

Dürüst sınırlar

Bu sunucu stratum 2'dir: GPS/GNSS alıcısı ve PPS donanımı yoktur, zamanı yukarıdaki stratum-1 kaynaklardan ağ üzerinden alır ve sanallaştırılmış bir ortamda çalışır. Servis olduğu gibi sunulur, hukuki bir garanti verilmez.