Cette FAQ regroupe les questions les plus fréquentes de nos utilisateurs, des bases du protocole NTP jusqu'à la configuration avancée de nos serveurs.
NTP (Network Time Protocol) est un protocole réseau qui permet de synchroniser l'horloge de vos appareils (ordinateurs, serveurs, téléphones) avec des sources de temps de référence, comme des horloges atomiques.
Il garantit que tous vos systèmes affichent la même heure avec une précision de l'ordre de la milliseconde sur un réseau local, et de quelques millisecondes sur Internet.
Le Stratum indique le niveau hiérarchique d'un serveur NTP dans la chaîne de distribution du temps :
Plus le chiffre est bas, plus la source est proche de la référence atomique.
NTP transmet l'heure sans protection cryptographique. N'importe qui sur le réseau pourrait théoriquement intercepter et modifier les paquets de temps.
NTS (Network Time Security, défini dans la RFC 8915) ajoute une couche d'authentification basée sur TLS 1.3 : votre client peut vérifier que l'heure provient bien du serveur attendu et qu'elle n'a pas été altérée en transit.
Le Pool NTP (ntppool.org)
est un projet collaboratif qui regroupe plus de 4 000 serveurs NTP dans le monde.
Quand vous configurez pool.ntp.org, votre appareil est automatiquement dirigé
vers des serveurs proches géographiquement.
RDEM Systems est un membre actif du pool avec une dizaine de serveurs
contribuant au pool français (fr.pool.ntp.org).
Oui, nos serveurs NTP publics (ntp1 à ntp11.rdem-systems.com) sont accessibles gratuitement. Ils font partie du pool NTP mondial et sont ouverts à tous.
Pour des besoins professionnels nécessitant un SLA, un support dédié ou une architecture sur mesure, nous proposons des services managés.
Nous opérons une dizaine de serveurs NTP publics (ntp1 à ntp11), hébergés dans des datacenters en France et en Europe.
Tous nos serveurs supportent NTS et sont disponibles en IPv4 et IPv6.
Nos serveurs répondent sur 8 TLD différents pour une redondance DNS maximale :
rdem-systems.{be, biz, com, eu, fr, info, net, org}
Astuce : Mixez les TLD dans votre configuration pour ne pas dépendre d'un seul
registre DNS. Par exemple : ntp1.rdem-systems.fr, ntp2.rdem-systems.eu,
ntp3.rdem-systems.net.
Notre score de fiabilité est consultable publiquement sur le site officiel du pool NTP. Nous maintenons un score élevé grâce à notre infrastructure redondante et notre monitoring 24/7.
Sur Linux, trois clients NTP principaux sont disponibles :
server ntp1.rdem-systems.fr iburst dans /etc/chrony/chrony.confserver ntp1.rdem-systems.fr iburst dans /etc/ntp.confNTP=ntp1.rdem-systems.fr dans /etc/systemd/timesyncd.confConsultez notre page d'accueil pour un générateur de commandes interactif selon votre OS et client.
Via navigateur :
Utilisez notre outil de vérification en ligne pour comparer l'heure de votre machine avec notre référence Stratum 1.
Via ligne de commande :
chronyc tracking et chronyc sources -vntpq -ptimedatectl timesync-statusw32tm /query /statusVous pouvez utiliser les outils check-ntp.net et online-ntp-validator.com pour vérifier votre configuration.
NTS est supporté nativement par Chrony (version 4.0+). Il suffit
d'ajouter le mot-clé nts à votre configuration :
server ntp1.rdem-systems.fr iburst nts
Configurer au moins 4 serveurs NTP est une bonne pratique pour plusieurs raisons :
Si votre horloge est décalée de plus de quelques secondes :
sudo chronyc makestep (Chrony) ou sudo ntpdate -b ntp1.rdem-systems.frtimedatectl sur Linuxchronyc sources pour voir si les serveurs répondent
Pour un décalage supérieur à 1000 secondes, Chrony refusera de corriger automatiquement.
Utilisez makestep pour forcer la correction.
NTP utilise le port UDP 123. Si votre pare-feu ou votre réseau bloque ce port :
Les codes TOTP (Time-based One-Time Password) utilisés pour la double authentification sont basés sur l'heure. Si l'horloge de votre appareil est décalée de plus de 30 secondes par rapport au serveur, les codes seront rejetés.
Solution :
Les machines virtuelles KVM sur Proxmox VE peuvent subir une dérive d'horloge plus importante que les machines physiques.
Même si l'horloge paravirtualisée (kvm-clock) améliore la situation, un client NTP dédié (Chrony) reste indispensable en production.
Configuration recommandée :
makestep 1 3 pour corriger automatiquement les décalages importants au démarragekvm-clock est la source active : cat /sys/devices/system/clocksource/clocksource0/current_clocksourceGuide complet : Héberger un serveur NTP public sur une VM Proxmox →
Oui, c'est tout à fait possible et c'est d'ailleurs une approche de plus en plus courante. Les hyperviseurs modernes comme Proxmox VE (KVM) offrent des performances de synchronisation suffisantes pour servir du temps à des clients, à condition de bien configurer le socle.
kvm-clock comme source d'horloge dans la VMUn temps incorrect peut avoir des conséquences graves sur la sécurité :
Plusieurs réglementations et standards imposent une synchronisation temporelle fiable :
Votre appareil est-il bien synchronisé ? Testez-le en un clic !
Vérifier mon horlogeInfrastructure NTP Stratum 1 | Comprendre NTP | Activer NTS | Contribuer au Pool NTP
Testez votre synchronisation NTP en ligne | Les menaces invisibles de la désynchronisation temporelle