Nasıl test edilir
Sistem saatine dokunmadan tek ölçüm
chronyd -Q 'server time.nerzen.com iburst'
ntpdate -q time.nerzen.com sntp time.nerzen.com
Windows'ta ölçüm
w32tm /stripchart /computer:time.nerzen.com /samples:5 /dataonly
Sürekli izleme
chronyc sources -v # kaynaklar ve durumları chronyc tracking # sistem saatinin sapması chronyc sourcestats # kaynak başına kararlılık
Ne beklemelisiniz
| Nereden | Gidiş-dönüş | Tipik sapma |
|---|---|---|
| Nerzen ağındaki sunucu ya da VDS | < 1 ms | onlarca mikrosaniye |
| Türkiye içi sabit hat / veri merkezi | 3–25 ms | 1 ms'nin altı – birkaç ms |
| Mobil ağ, Wi-Fi | 20–80 ms | birkaç ms – onlarca ms |
| Avrupa | 40–70 ms | birkaç ms |
chronyc sources çıktısında satırın başında ^* görüyorsanız sistem o kaynağa eşitlenmiştir; ^+ birleşime katılan, ^- doğrulamada tutulan, ^? henüz yanıt alınamayan kaynaktır. Reach sütunu 377 olduğunda son sekiz sorgunun sekizi de yanıtlanmıştır.
Sorun giderme
Hiç yanıt gelmiyor (Reach 0, zaman aşımı)
Çoğunlukla güvenlik duvarı dışarı yönde 123/udp'yi ya da dönen yanıtı engelliyordur. Kurumsal ağlarda ve bazı DDoS filtrelerinde kaynak portu 123 olan paketler yansıtma saldırılarına karşı toptan düşürülür. nc -zvu time.nerzen.com 123 yerine gerçek bir sorgu (chronyd -Q) deneyin; UDP'de "bağlantı açık" bilgisi güvenilir değildir.
Ad çözülmüyor
getent hosts time.nerzen.com hem IPv4 hem IPv6 adres döndürmelidir. Yalnızca IPv6 dönüyor ve ağınızda IPv6 yolu yoksa istemciyi IPv4'e zorlayın (chrony: server time.nerzen.com iburst ipv4).
Kaynak görünüyor ama seçilmiyor (^? ya da ^-)
İlk dakikada normaldir; chrony seçim yapmadan önce birkaç örnek toplar. Kalıcıysa başka kaynaklarınızla aramızdaki fark, hata paylarının toplamından büyüktür — çoğunlukla asimetrik bir ağ yolundan. chronyc sourcestats ile kaynak başına sapmayı karşılaştırın.
Saat çok yanlış, eşitleme başlamıyor
chrony varsayılan olarak büyük farkları yavaşça kapatır. Bir kerelik düzeltme için chronyc makestep çalıştırın ya da yapılandırmaya makestep 1 3 ekleyin. Windows'ta fark çok büyükse w32tm /resync /force.
NTS anahtar alışverişi başarısız
Üç olağan neden: dışarıya 4460/tcp kapalı; sistem saati sertifikanın geçerlilik aralığının dışında kalacak kadar yanlış; ya da kök sertifika deposu eski. İlk açılışta saati olmayan cihazlarda (pilsiz kartlar) önce düz NTP ile kabaca saat alıp sonra NTS'ye geçmek gerekir.
Windows "bilgisayar yeniden eşitlenmedi, zaman verisi yok" diyor
Windows Time servisi kapalı ya da el ile başlatmaya ayarlı olabilir: sc config w32time start= auto ve net start w32time. Etki alanı üyesi bilgisayarlarda dış kaynak tanımlamayın; saati etki alanından alırlar.
Sanal makinede saat sürekli kayıyor
Hem hipervizör araçlarının saat eşitlemesi hem de konuktaki NTP istemcisi aynı anda saati düzeltmeye çalışıyorsa birbirleriyle çekişirler. Birini seçin; önerimiz konukta chrony kullanıp hipervizör eşitlemesini kapatmaktır.
Yanıtların bir kısmı gelmiyor
Aynı adresten saniyede birden sık sorgu gelirse hız sınırı fazlasını yanıtsız bırakır. Olağan istemciler (64–1024 saniyede bir sorgu) bu sınıra hiç yaklaşmaz. Çok sayıda cihazı tek bir NAT adresinin arkasından eşitliyorsanız içeride kendi sunucunuzu kurup yalnızca onu bize bağlayın.
Bu sitedeki "tarayıcı sapması" ile komut satırı ölçümü farklı
Tarayıcı ölçümü HTTP üzerinden yapılır ve hata payı gidiş-dönüş süresinin yarısı kadardır; kabaca bir göstergedir. Kesin değer için NTP istemcinizin kendi ölçümüne bakın.
Sorun bizde mi, sizde mi?
Sunucunun anlık durumu başlangıç sayfasında ve status.json içinde 15 saniyede bir yayımlanır. Orada "Servis sağlıklı" görünüyorsa sorun büyük olasılıkla aradaki ağ yolundadır; ping.nerzen.com ile farklı noktalardan erişimi sınayabilirsiniz.