Zusammenfassung

  • Ein gewöhnlicher SNTP-Client nach RFC 2030 nutzte normalerweise einen Server. Vier Zeitstempel genügten für eine Schätzung von Laufzeit und Offset, nicht für die Mehrquellenauswahl und Fehlerquellenabwehr des vollständigen NTP.
  • Die Vereinfachung hatte einen festen Ort: Client als Blatt ohne nachgelagerte Abnehmer; Server nur an der Wurzel mit direkter, verlässlicher Zeitreferenz. In der Mitte würde ein Einzelurteil zur gemeinsamen Chronologie.
  • Beim Anycast band sich der Client an die erste Antwort und wechselte anschließend zu Unicast. Dieses Eintreffen belegt nur einen Sieger in einem lokalen Rennen, nicht Nähe, Genauigkeit, Echtheit oder dauerhafte Identität.

Die bemerkenswerteste Grenze in RFC 2030 ist keine Feldlänge, sondern eine Baumkante. Hinter einem SNTP-Client sollte kein weiterer Zeitnehmer hängen.

Das Dokument von Oktober 1996 behielt das NTP-Nachrichtenformat, ließ aber viel von den Zuständen und Algorithmen weg, mit denen vollständiges NTP mehrere Quellen vergleicht und fehlerhafte Uhren abwehrt. Kleine Geräte konnten dadurch Zeit beziehen. Die entfernte Verantwortung musste als Topologie wiederkehren.

Vereinfachung am Rand

RFC 2030 empfiehlt SNTP ausschließlich an den Extrempunkten des Synchronisationssubnetzes. Der Client steht als Blatt auf dem höchsten Stratum; kein NTP- oder SNTP-Client soll wiederum von ihm abhängen. Irrt sich das Blatt, endet der Fehler lokal. Verteilt es Zeit, erben alle Nachfolger seine ungeprüfte Quelle.

Auch die Wurzel ist eng definiert. Ein SNTP-Server auf Stratum 1 soll direkt mit einer verlässlichen Funk- oder Modemreferenz verbunden sein und nur genutzt werden, wenn keine andere Quelle verfügbar ist. Für einen belastbaren Primärserver nennt der Text dagegen redundante Referenzen, verschiedene Netzpfade und anwendungsspezifische Algorithmen.

Vier Zeitstempel ohne Lebenslauf

T1 ist der Versand beim Client, T2 der Empfang beim Server, T3 dessen Antwortversand, T4 der Empfang beim Client. Die korrigierte Laufzeit lautet d = (T4-T1) - (T3-T2), der Offset t = ((T2-T1) + (T3-T4))/2. Verified Errata 517 berichtigt die vertauschten Vorzeichen der im RFC gedruckten Laufzeitformel.

Der originate timestamp der Antwort soll dem transmit timestamp der Anfrage entsprechen. Das verbindet zwei konkrete Pakete. Es beweist weder symmetrische Wege noch die Güte der Referenz, den Betreiber hinter der Adresse oder das gleiche Ziel beim nächsten Versuch.

LI=3 meldet eine unsynchronisierte Serveruhr und verlangt Verwerfen unabhängig von den übrigen Feldern. Stratum, ein nichtnulliger transmit timestamp und ein stimmiger originate-Wert erlauben weitere negative Prüfungen. Eine bestandene Negativprüfung ist jedoch kein positives Zertifikat; Referenzfelder bleiben Angaben des Servers.

Zustandsloser Dienst, gedächtnispflichtiger Betrieb

Eine Anfrage konnte fast alle Felder auf null setzen. Der Server antwortete ohne dauerhaften Zustand pro Client, vergleichbar mit einem zustandslosen RPC. Das ist eine schmale, gut prüfbare gemeinsame Schicht.

Das Gedächtnis verschwindet nicht. Der Betreiber muss Quelle, Namensauflösung, Pfad, Wechsel des Antworters, unabhängige Vergleiche und die Reaktion auf Abweichungen festhalten. Lu Hengs Prinzip der minimalen Anfangsspezifikation trennt genau dies: Format und deterministische Prüfung sind gemeinsam; Diversität und Failover bleiben lokale Entscheidungen. Die Primatstellung laufenden Codes trennt zusätzlich Veröffentlichung, Implementierung, Konfiguration und beobachtete Nutzung.

Die erste anycast-Antwort gewann ohne Begründung

Im Anycast-Modus sendete der Client an eine Broadcast- oder Multicast-Gruppe. Mehrere Server konnten von individuellen Unicast-Adressen antworten; mit dem ersten setzte der Client die Kommunikation fort.

Routing, Warteschlange, Last, Paketverlust, Scope oder Jitter konnten den Gewinner bestimmen. Die Ankunftsfolge enthält diese Ursache nicht. RFC 1546 behandelt bereits die allgemeine Trennung von Dienstadresse und Server. RFC 2030 fügte den engeren Schritt hinzu: Aus einem Entdeckungsrennen entstand eine vorläufige Unicast-Bindung.

Eine Authentisierungserweiterung für Multicast und Anycast war angekündigt, sollte aber später veröffentlicht werden und galt noch als vorläufig. Sie ist kein rückwirkender Identitätsnachweis.

Eine Blattregel als Beweisregel

Ein syntaktisch gültiges Paket, ein berechenbarer Austausch, eine disziplinierte Uhr und ein korrekt geordnetes Geschäftsereignis liegen auf verschiedenen Realitätsebenen. Jede kann bestehen, während die nächste scheitert.

Wer Abnehmer versorgt, eine Einzelquellenstörung überleben oder dauerhafte Identität belegen muss, braucht unabhängige Quellen, diverse Pfade, nachvollziehbare Herkunft, bleibende Beobachtungen und eine erprobte Reaktion auf Widerspruch. Ein umbenanntes Blatt erhält dadurch nicht die entfernten Kontrollen zurück.

RFC 2030 machte eine Antwort lesbar. Es machte sie nicht zum Konsens.

Quellen