Aller au contenu

chronyc-sources

Fenêtre de terminal
{"command":["chronyc-sources"]}
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^+ 169.254.0.10 4 9 377 211 -758us[ -705us] +/- 47ms
^* 169.254.0.11 3 9 77 200 +324us[ +377us] +/- 27ms
^- time4.google.com 1 10 377 97 -4210us[-4210us] +/- 5284us

La colonne MS comporte deux caractères, et non un seul. Le premier indique le mode — ^ pour un serveur — et le second l’état : * désigne la source actuellement sélectionnée, + une alternative acceptable, - une source exclue par l’algorithme de sélection, et ? une source injoignable. Ainsi, ^* correspond au serveur sélectionné et ^? à un serveur injoignable ; ne lire que le premier caractère ne vous apprend rien, car il vaut ^ sur chaque ligne ici.

Exactement un * correspond au cas sain, et cela reste vrai même lorsque d’autres sources affichent ?.

Reach est un registre octal des huit derniers sondages ; ainsi, 377 signifie que les huit ont abouti. Toute valeur inférieure signifie qu’au moins un des huit derniers n’a pas abouti — mais cela inclut une source qui n’a commencé à répondre que récemment et dont le registre est encore en cours de remplissage. Une exécution réalisée pendant la rédaction de ce texte affichait 3 et 37 aux côtés d’un 377 sur un nœud qui avait une source sélectionnée (^*) et dont la bannière de connexion indiquait NTP: Synced. Lisez Reach conjointement avec LastRx, qui indique depuis combien de temps la source a répondu pour la dernière fois, plutôt que de considérer toute valeur inférieure à 377 comme une anomalie.

Il vaut la peine de vérifier ce point tôt lorsque l’authentification ou TLS échoue sans raison apparente : un nœud dont l’horloge a suffisamment dérivé rejettera des certificats valides et verra ses jetons rejetés, et les erreurs qui en résultent mentionnent rarement l’heure.