Kamuya açık, ücretsiz zaman sunucusu. Zaman zinciri UTC(UME)'ye — TÜBİTAK Ulusal Metroloji Enstitüsü'nün ürettiği Türkiye Ulusal Zaman Ölçeği'ne — ankrajlıdır ve altı bağımsız Avrupa kaynağıyla çapraz doğrulanır. NTS (RFC 8915) ile kimlik doğrulamalı zaman sunar.
Cihazınızın saati bu sunucuya göre karşılaştırılıyor…
Tek komut. Ayrıntı ve diğer platformlar için Kurulum bölümüne bak.
echo 'server ntp.alastyr.com iburst nts' | \
sudo tee -a /etc/chrony.conf
sudo systemctl restart chronyd
w32tm /config /syncfromflags:manual ^
/manualpeerlist:"ntp.alastyr.com,0x8" /update
w32tm /resync
/system ntp client
set enabled=yes servers=ntp.alastyr.com
Yanlış saat nadiren "saat yanlış" diye görünür. Genellikle bambaşka bir şey bozulmuş gibi görünür ve sorun saatlerce yanlış yerde aranır.
Sertifikanın geçerlilik aralığı saate göre denetlenir. Saat ileri veya geri kaymışsa geçerli bir sertifika reddedilir.
certificate not yet validBilet tazeliği varsayılan olarak 5 dakikalık pencereyle sınırlıdır. Sapma bu pencereyi aşarsa oturum açma tamamen durur.
clock skew too greatKodlar 30 saniyelik pencerelerden üretilir. Sunucu ile telefon arasındaki sapma kodları geçersiz kılar.
invalid codeFarklı saatlere sahip sistemlerin günlükleri birleştirildiğinde olaylar yanlış sırada görünür; saldırı zinciri okunamaz hale gelir.
yanlış zaman çizelgesiDağıtık sistemlerde çakışma çözümü ve zaman damgalı sıralama saate güvenir. Sapma sessiz veri tutarsızlığı üretir.
sessiz veri kaybıJWT, imzalı çerez ve önbellek geçerliliği mutlak zamana bağlıdır. Saat kayarsa oturumlar erken düşer ya da geç kapanır.
token expiredBu sayfa sunucuda dinamik kod çalıştırmaz. chrony'nin verisi 30 saniyede bir statik bir JSON dosyasına yazılır, tarayıcın onu okur.
| Üst kaynak | Durum | Stratum | Sapma | Hata payı | Son ölçüm |
|---|---|---|---|---|---|
| Yükleniyor… | |||||
Ham veri: /api/status.json
Platformunu seç. Örneklerde IP adresi değil, ana bilgisayar adı kullanılmıştır.
/etc/chrony.conf ya da /etc/chrony/chrony.conf içine:
server ntp.alastyr.com iburst
chrony 4.0+ gerekir. ntsdumpdir satırı bulunmalıdır; yoksa her yeniden başlatmada baştan el sıkışılır.
server ntp.alastyr.com iburst nts
ntsdumpdir /var/lib/chrony
Uygula ve doğrula:
sudo systemctl restart chronyd
chronyc -N sources -v
chronyc -N authdata # Mode sütununda NTS görmelisin
/etc/systemd/timesyncd.conf:
[Time]
NTP=ntp.alastyr.com
FallbackNTP=ptbtime1.ptb.de
sudo systemctl restart systemd-timesyncd
timedatectl timesync-status
/etc/ntp.conf ya da /etc/ntpsec/ntp.conf:
server ntp.alastyr.com iburst
sudo systemctl restart ntpd # ntpsec: ntpsec.service
ntpq -pn
ntpd kullanıyorsan restrict satırlarının gelen
yanıtları engellemediğinden emin ol. NTS gerekiyorsa ntpsec ya da chrony şart.
w32tm /config /manualpeerlist:"ntp.alastyr.com,0x8" /syncfromflags:manual /reliable:no /update
net stop w32time && net start w32time
w32tm /resync
w32tm /query /status
Yalnızca PDC emülatörü rolündeki denetleyicide uygulanır:
w32tm /config /manualpeerlist:"ntp.alastyr.com,0x8" /syncfromflags:manual /reliable:yes /update
net stop w32time && net start w32time
w32tm /query /configuration
sudo systemsetup -setnetworktimeserver ntp.alastyr.com
sudo systemsetup -setusingnetworktime on
sudo sntp -sS ntp.alastyr.com # tek seferlik senkronizasyon
Grafik arayüz: Sistem Ayarları → Genel → Tarih ve Saat → Ayarla.
/system ntp client set enabled=yes servers=ntp.alastyr.com
/system ntp client print
/system clock print
/system ntp client set enabled=yes primary-ntp=5.2.80.90
ip name-server 5.2.82.2
ntp server ntp.alastyr.com
! ad çözümlemesi yoksa:
ntp server 5.2.80.90
!
show ntp status
show ntp associations detail
set system ntp server 5.2.80.90
set system ntp server 2a06:ad40:0:1::90
commit
show ntp associations
System → General Setup → Timeservers alanına ntp.alastyr.com yaz;
birden fazla kaynağı boşlukla ayır. OPNsense'te ayrıca
Services → Network Time → General altından tanımlanabilir.
FreeBSD üzerinde doğrudan /etc/ntp.conf:
server ntp.alastyr.com iburst
esxcli system ntp set --enabled=false
esxcli system ntp set --server=ntp.alastyr.com
esxcli system ntp set --enabled=true
esxcli system ntp get
Debian tabanlıdır, chrony önerilir:
apt install -y chrony
echo 'server ntp.alastyr.com iburst nts' >> /etc/chrony/chrony.conf
systemctl restart chrony
Konuk içinde normal Linux kurulumu yapılır; ayrıca kararlı saat kaynağı kullanıldığını doğrula:
cat /sys/devices/system/clocksource/clocksource0/current_clocksource
# beklenen: kvm-clock veya tsc
qemu-guest-agent saat ayarı). İkisi aynı anda
saati çeker; sonuç sürekli ileri geri sıçrayan bir saattir. Konukta NTP çalışıyorsa
hipervizör senkronizasyonunu kapat.
Denetim Masası → Bölgesel Seçenekler → Saat → NTP sunucusuyla eşitle →
ntp.alastyr.com
Denetim Masası → Sistem → Genel Ayarlar → Saat → NTP sunucusu →
ntp.alastyr.com
uci del system.ntp.server
uci add_list system.ntp.server='ntp.alastyr.com'
uci commit system
/etc/init.d/sysntpd restart
Debian tabanlıdır — Linux · chrony ya da timesyncd sekmesini izle. Pi'de donanım saati (RTC) bulunmadığı için açılışta saat, ağdan gelene kadar yanlıştır; bu normaldir.
CAP_SYS_TIME yoktur). Konteyner imajına NTP istemcisi koymak gereksizdir ve
yanıltıcıdır — ana makineyi senkronize et, tüm konteynerler doğru saati anında görür.
Kubernetes düğümlerinde ve LXC ana makinelerinde:
server ntp.alastyr.com iburst nts
ntsdumpdir /var/lib/chrony
minsources 2
Konteyner içinde yalnızca saat dilimi ayarlanır, saat değil:
docker run -e TZ=Europe/Istanbul ...
Düz NTP kimlik doğrulaması olmayan bir protokoldür. Yol üzerindeki bir saldırgan paketleri değiştirip istemcinin saatini istediği yere kaydırabilir — ve "saat neden önemli" listesindeki her şey o anda saldırganın denetimine geçer.
NTS (Network Time Security, RFC 8915) bu boşluğu kapatır. İstemci önce TCP 4460 üzerinden TLS ile anahtar değişimi yapar (NTS-KE), ardından NTP paketleri AEAD ile kimlik doğrulamalı hale gelir. Zaman verisi gizlenmez — doğrulanır; değiştirilmiş paket sessizce atılır.
server ntp.alastyr.com iburst nts
ntsdumpdir /var/lib/chrony
chronyc -N authdata
Name/IP address Mode KeyID Type KLen Last Atmp NAK Cook CLen
================================================================
ntp.alastyr.com NTS 1 15 256 12 0 0 8 100
Mode sütunu NTS, Cook sıfırdan büyük, NAK
sıfır olmalı. Type 15 = AES-SIV-CMAC-256.
ntp.alastyr.com adına kesilmiştir. Bu yüzden NTS ile bağlanırken
mutlaka ana bilgisayar adını kullan — IP adresiyle bağlanmak sertifika doğrulamasını
başarısız kılar ve el sıkışma reddedilir.
Yapılandırmadan önce erişebildiğini ve makul bir sapma gördüğünü test et.
chronyd -Q 'server ntp.alastyr.com iburst'
chronyd -Q 'server ntp.alastyr.com iburst nts' # NTS ile
ntpdate -q ntp.alastyr.com
sntp -d ntp.alastyr.com
w32tm /stripchart /computer:ntp.alastyr.com /samples:5 /dataonly
w32tm /query /status /verbose
watch -n 2 chronyc -N sources -v # kaynak durumu canlı
chronyc -N sourcestats # kaynak başına kararlılık ve kayma
chronyc tracking # sistem saatinin özeti
chronyc -N ntpdata ntp.alastyr.com # paket düzeyi ayrıntı
377 — son sekiz sorgunun sekizi de yanıtlanmış demektirNormal^* sistem referansı · ^+ birleşime dahilEn sık karşılaşılan belirtiler, gerçek nedenleri ve çözümleri.
| Belirti | Neden | Çözüm |
|---|---|---|
| reach 0 | Giden UDP 123 engelli ya da yanıt dönmüyor | Güvenlik duvarında giden UDP 123'e ve dönüş trafiğine izin ver. Kurumsal ağlarda NTP sıkça kapalıdır. |
| Saat sürekli ileri geri sıçrıyor | Sanal makinede hem hipervizör hem konuk saati ayarlıyor | VMware Tools / Hyper-V zaman senkronizasyonunu kapat. Konukta tek bir zaman kaynağı olsun. |
| Senkronizasyon hiç tamamlanmıyor | Aynı anda iki NTP istemcisi çalışıyor | chronyd ile systemd-timesyncd birlikte olmaz. Birini durdurup devre dışı bırak. |
| adjtimex / clock_settime izin hatası | Konteyner içinde saat ayarlanmaya çalışılıyor | Konteynerde NTP çalıştırma. Ana makineyi senkronize et; konteyner saati ondan gelir. |
| w32tm zaman aşımına uğruyor | Ad çözümlenmiyor ya da UDP 123 kapalı | nslookup ntp.alastyr.com ile adı, ardından w32tm /stripchart ile erişimi sına. |
| Saat doğru ama günlükler farklı saatte | Sistem UTC tutuyor, saat dilimi ayarsız | timedatectl set-timezone Europe/Istanbul. Sunucularda UTC tutmak da geçerli bir tercihtir. |
| Saat çok yavaş düzeliyor | Kasıtlıdır — büyük sapma slew ile kapatılır, sıçratılmaz | Beklenen davranış. Zorunluysa makestep ile ilk düzeltmelerde sıçramaya izin ver. |
| Yılda iki kez bir saatlik kayma | Eski tzdata, hâlâ yaz saati uygulamaya çalışıyor |
tzdata paketini güncelle. Türkiye 2016'dan beri yıl boyunca UTC+03:00 kullanır. |
| NTS el sıkışması başarısız | IP ile bağlanılıyor ya da TCP 4460 engelli | Ana bilgisayar adını kullan (sertifika ada kesilidir) ve giden TCP 4460'a izin ver. |
| NTS çalışıyor ama NAK sayısı artıyor | ntsdumpdir tanımsız; çerezler yeniden başlatmada kayboluyor |
İstemci yapılandırmasına ntsdumpdir /var/lib/chrony ekle. |
Servis ücretsizdir. Herkes için çalışır kalması bu birkaç kurala bağlı.
En az üç, ideali dört. Sebebi matematiksel: tek kaynak varsa yanlış zamanı fark edemezsin. İki kaynak anlaşmazsa hangisinin doğru olduğunu bilemezsin. Üç kaynakta biri bozulursa kalan ikisi mutabakat sağlar ve bozuk olan elenir.
Bu sunucuyu tek kaynak olarak değil, kaynaklarından biri olarak tanımla.
Paket biçimi aynıdır; fark istemcinin ne yaptığındadır. SNTP tek ölçüm alır ve saati ona göre ayarlar. Gerçek NTP istemcisi (chrony, ntpd) birden çok kaynağı sürekli ölçer, ölçümleri filtreler, kaynaklar arasında mutabakat arar ve saatin frekans hatasını öğrenip düzeltir.
Sunucu tarafında ikisi aynı görünür. Sunucularında SNTP değil, tam NTP istemcisi kullan.
Yaymıyoruz — smear uygulamıyoruz. İstemcilere standart leap uyarısı iletilir.
Bu yüzden üst kaynaklarımız arasında smear uygulayan sunucular
(time.google.com, time.cloudflare.com) bilinçli olarak yer
almaz.
Sen de istemcinde smear uygulayan ve uygulamayan kaynakları karıştırma; artık saniye günü bu iki grup birbirine göre kayar ve istemcin kaynakları karşılıklı olarak "yanlış zaman veren" ilan edip senkronizasyonu tamamen durdurabilir.
Kabaca fikir verir, kesin değildir. Ölçüm HTTP üzerinden yapılır: altı istek atılır ve gidiş-dönüşü en kısa olan seçilir — bu, NTP'nin kendi filtreleme mantığının basit bir karşılığıdır ve ortalama almaktan belirgin biçimde daha doğrudur. Sunucu zamanı milisaniye çözünürlüğünde okunur.
Yine de TCP/TLS gecikmesi, tarayıcı zamanlayıcısı ve asimetrik yol nedeniyle birkaç
milisaniyelik belirsizlik kalır. Gerçek doğruluk için NTP istemcisiyle ölç:
chronyd -Q 'server ntp.alastyr.com iburst'
Kayması engellenir. Gösterilen saat, cihazının saatine ölçülen sapma eklenerek hesaplanır ve sapma dakikada bir yeniden ölçülür. Sayfa uzun süre açık kalsa da sunucuya göre hizada kalır.
Ancak bu yalnızca bir gösterimdir — sayfanın açık olması cihazının sistem saatini düzeltmez. Onun için NTP istemcini yapılandırman gerekir.
Evet. TCP 4460 üzerinden NTS-KE açıktır ve sertifika herkesçe doğrulanabilir bir TLS sertifikasıdır. Kullanımı için NTS bölümüne bak.
Ayrıca kendi üst kaynaklarımızın çoğuna da NTS ile bağlanıyoruz — yani zaman zincirimiz yalnızca bize kadar değil, bizden yukarısında da kimlik doğrulamalı.
Stratum 1 olmak için GPS/GNSS alıcısının ve PPS donanımının sunucuya fiziksel olarak bağlı olması gerekir. Bu sunucuda öyle bir donanım yok.
Ancak stratum bir kalite notu değil, kaynağa uzaklık ölçüsüdür. İyi bağlanmış bir
stratum 2, aşırı yüklü ya da uzak bir stratum 1'den daha doğru zaman verebilir. Gerçek
kalite root delay, root dispersion ve jitter ile ölçülür —
üçü de canlı durum bölümünde yayınlanıyor.
Hayır. Türkiye 2016'dan beri yıl boyunca UTC+03:00 kullanır, saat ileri/geri
alınmaz. Sisteminde saat dilimi Europe/Istanbul olarak ayarlıysa ve
tzdata paketin güncelse doğru davranır.
Eski tzdata sürümleri hâlâ yaz saati uygulamaya çalışabilir; yılda iki kez
bir saatlik kayma yaşıyorsan ilk bakacağın yer budur.
Evet — 2a06:ad40:0:1::90. Hem NTP (123/udp) hem NTS-KE (4460/tcp)
IPv6 üzerinden çalışır; ileri ve geri (PTR) DNS kayıtları tutarlıdır.
Ana bilgisayar adını kullanırsan istemcin uygun olanı kendisi seçer.
İkisi de doğru, en iyisi ikisini karıştırmak. Bu sunucu
pool.ntp.org projesine kayıtlıdır, dolayısıyla
tr.pool.ntp.org yazdığınızda zaten buraya düşebilirsiniz —
ama havuz her sorguda farklı sunucular döndürür, hangisine bağlandığınızı
önceden bilemezsiniz.
Doğrudan ntp.alastyr.com yazmanın iki avantajı var:
adres sabittir ve NTS ile kimlik doğrulamalı bağlanabilirsiniz;
havuz adresleri NTS desteklemez. Önerimiz: bir kaynak olarak bizi
doğrudan tanımlayın, yanına çeşitlilik için birkaç havuz adresi ekleyin.
Evet, bunun için tasarlandı. Ancak servis olduğu gibi sunulur, hukuki bir garanti verilmez. Kritik sistemlerde her zaman birden fazla bağımsız kaynak tanımla — yalnızca bu sunucuya değil, herhangi bir tek sunucuya bağımlı kalma.
Yasal olarak izlenebilir zaman damgası gerekiyorsa doğrudan TÜBİTAK UME'nin ilgili hizmetlerine başvurmalısın.
Bir zaman sunucusuna güvenmen isteniyorsa, neyi nasıl yaptığını yayınlaması gerekir.
ntp.alastyr.com5.2.80.902a06:ad40:0:1::90
Bu sunucu pool.ntp.org projesine kayıtlı ve doğrulanmıştır; Türkiye ve
Avrupa bölgelerinde hizmet verir. Yani tr.pool.ntp.org sorgulayan
bir cihaz, dönen adreslerden biri olarak buraya yönlendirilebilir.
5.2.80.90 ve 2a06:ad40:0:1::90 — havuza ayrı sunucular olarak kayıtlı| Kurum | Ülke | Zaman ölçeği | Koruma |
|---|---|---|---|
| TÜBİTAK UME | Türkiye | UTC(UME) — 5× sezyum + 1× hidrojen maser | düz NTP |
| PTB · ×3 | Almanya | UTC(PTB) | NTS |
| Netnod · ×2 | İsveç | stratum 1 | NTS |
| INRIM · ×2 | İtalya | UTC(IT) | düz NTP |
| CZ.NIC | Çekya | GPS disiplinli stratum 1 | düz NTP |
| RIPE NCC | Hollanda | GPS disiplinli stratum 1 | düz NTP |
| Time.nl | Hollanda | GPS disiplinli stratum 1 | düz NTP |
Ana ankraj UTC(UME)'dir: yurt içi olduğu için en kısa yol ve Türkiye'nin ulusal zaman ölçeğine izlenebilir bir zincir sağlar. Kalan altı operatör bağımsız doğrulama içindir: bir kurum tamamen bozulsa bile geri kalanlar rahatlıkla üçlü mutabakat sağlar. Kaynaklar bu sunucudan gerçek NTP protokolüyle ölçülerek seçildi; gecikmesi düşük görünen bazı adaylar, Cloudflare gibi leap smear uygulayan sunucuları röle ettikleri için bilinçli olarak elendi.
+NTS +SCFILTER +SECHASH +IPV6minsources 3 — üç kaynak anlaşmadan sistem saati ayarlanmazmaxdistance 0.1 — 100 ms üstü kaynak kullanılmaz (varsayılan 3 s)polltarget 12–16 — frekans tahmininin hızlı oturması içinxleave istekte açık (RFC 9769). Üst kaynakların hiçbiri şu an desteklemiyor; destek gelirse kendiliğinden devreye girermonlist tipi yansıtma yüzeyi yok-F 2) + systemd kum havuzu127.0.0.1, ::1)Bu sunucu stratum 2'dir: GPS/GNSS alıcısı ve PPS donanımı yoktur, zamanı yukarıdaki stratum-1 kaynaklardan ağ üzerinden alır ve sanallaştırılmış bir ortamda çalışır. Servis olduğu gibi sunulur, hukuki bir garanti verilmez.