私の状況は、仮想マシン用に多くの仮想ネットワークインターフェースが構成されており、一部のネットワークに複数のアドレスがある場合です。これらすべてのインターフェイスを受信する必要はありませんが、ntpd
ntpdがバインドしようとするインターフェイスを制限するオプションはないようです。これらすべてを除いて「安全」自分の環境に精通しているシステム管理者のための最善のセキュリティオプションであるntpdのオプションは、インタフェースをまったく受け取らないことです。たとえば、外部インターフェイスをまったく受け取らずにntp設定を介してアクセスを制限する方が安全です。
選択したインターフェイスでのみ受信するように設定できる既知のntpdソフトウェアはありますか?(すべてのネットワークデーモンはこれを行う必要があります)?
答え1
はい、通常のサービスでのみntpd
提供されます。以下を見て検索してman ntp_misc
みinterface
てください。
interface [listen | ignore | drop] [all | ipv4 | ipv6 | wildcard | name
| address[/prefixlen]]
.
.
使用したい住所interface
にディレクティブを追加します。/etc/ntp.conf