Это абсолютно неверно и это частое непонимание со стороны тех, кто на самом деле не развёртывал подобные окружения. Снова – если вы не понимаете запрос или его обоснование, просто оставьте это в покое. Вот почему я перестал писать. Когда-то здесь была сотрудничество, а теперь мы получаем только такие бессмысленные атаки.
[Дополнение]: Стандартные конфигурации NTP pool project, которые широко распространены, обычно вполне подходят для домашнего использования и небольших офисов (SOHO). Многие из них не являются stratum-1 и/или имеют очень плохую реализацию, которая не очень надёжна (посмотрите сам проект, чтобы узнать детали). Существуют более надёжные stratum-1 NTP интернет-серверы, чем те, которые вы найдёте в pool project. Например, NIST управляет по крайней мере тремя общедоступными и несколькими частными. Есть много других примеров как общедоступных, так и частных, и некоторые из нас имеют частные соглашения на использование этих частных сервисов.
Вы можете либо:
настроить каждое отдельное устройство на использование этих внешних источников ссылок, что идёт вразрез со многими соглашениями как общедоступными, так и частными, и требует, чтобы каждый хост имел исходящий доступ для использования этих сервисов,
либо настроить каждое локальное устройство на использование локального NTP экземпляра.
Этот экземпляр затем будет настроен на получение времени из этих надёжных внешних источников. Если эти источники являются stratum-1, ваш локальный экземпляр становится stratum-2. Это стандартная типовая реализация, спроектированная и задокументированная в различных RFC.
Этот локальный экземпляр может быть отдельным независимым устройством или вашим шлюзом. Это требует только, чтобы одно устройство имело исходящее подключение для этого сервиса.
Если вы в настоящее время используете ваш UniFi шлюз для DNS и DHCP, было бы простым расширением также использовать его для NTP. Это соответствует тому, что делают большинство производителей, от крошечных устройств до массивных датацентровых. Вот почему это постоянно поднимается, особенно учитывая, что прежний USG это обеспечивал.
Снова – это то, что вы учитесь в основном на основе опыта. Если вы столкнулись со сценарием, где это желательно, вы поймёте. Если нет – вы, вероятно, не увидите необходимости. В любом случае, почему бы просто не оставить запрос как есть вместо того, чтобы атаковать тех, кто делает и/или поддерживает этот запрос? Пожалуйста?