จากกฎ iptables อนุญาตให้ ntp คืออะไร :
iptables -A INPUT -p udp --dport 123 -j ACCEPT
iptables -A OUTPUT -p udp --sport 123 -j ACCEPT
นอกจากนี้จากเว็บไซต์ NTP :
... ntpd ต้องการการเข้าถึงเต็มรูปแบบสองทิศทางไปยังพอร์ต UDP ที่มีสิทธิ์ 123 ...
คำถามของฉันคือทำไม สำหรับคนที่ไม่คุ้นเคยกับ NTP ดูเหมือนว่าจะเป็นช่องโหว่ด้านความปลอดภัยโดยเฉพาะอย่างยิ่งเมื่อฉันขอให้ลูกค้าของฉันเปิดพอร์ตนั้นในไฟร์วอลล์ของพวกเขาเพื่อให้เซิร์ฟเวอร์ของฉันสามารถทำให้เวลาตรงกันได้ ใครบ้างมีเหตุผลที่ดีที่ฉันสามารถมอบให้กับลูกค้าของฉันเพื่อโน้มน้าวพวกเขาว่าฉันต้องการการเข้าถึงนี้ในไฟร์วอลล์? ช่วยเหลือชื่นชม! :)