EN FR

Diagnostic & Dépannage NTP

Port 123 · Stratum 16 · Reach 0 · False Ticker — scan en direct et playbook sysadmin

Pare-feu & Port 123 → Correction Stratum 16 → Reach 0 → False Ticker → Windows Time / W32Time →

Résultats de Diagnostic en Direct

[root@system ~]#
Lancement du scan de diagnostic NTP...
Connexion au serveur de référence...
Décalage Horaire
--
Latence Réseau
--
État Sync
TEST
Vérification en cours

Problèmes NTP Détectés

Diagnostics en cours...

Checklist de Dépannage

Pare-feu Port 123 (UDP)

Assurez-vous que le port UDP 123 est ouvert pour la communication NTP. Vérifier : sudo ufw allow 123/udp
Guide complet de configuration pare-feu pour iptables, firewalld, ufw & Windows →

État du Daemon NTP

Vérifiez que votre service NTP tourne. Vérifier : systemctl status chronyd ou systemctl status ntpd
Corriger les problèmes ntpd, chronyd & systemd-timesyncd →

Problèmes de Stratum

Si vous voyez Stratum 16, votre daemon NTP n'a pas de source de temps valide. Vérifiez la configuration des serveurs et la connectivité réseau.
Résoudre Stratum 16 et absence de source →

Détection False Ticker

Un serveur marqué comme "false ticker" indique un désaccord de temps avec les autres sources. Revoyez /etc/ntp.conf ou /etc/chrony/chrony.conf
Comprendre et corriger les false tickers →

Correction Rapide : Commandes w32tm & Chrony

Windows (w32tm)

C:\> w32tm /config /manualpeerlist:"pool-ntp.rdem-systems.com" /syncfromflags:manual /update C:\> net stop w32time && net start w32time C:\> w32tm /resync /force Envoi de la commande de resync... Commande terminée avec succès.

Linux (Chrony)

root@serveur:~# chronyc sources -v root@serveur:~# chronyc makestep 200 OK 200 OK root@serveur:~# chronyc tracking

Guide Complet w32tm & Chrony →

Guide Gratuit de Synchronisation NTP

Téléchargez notre livre blanc : "Bonnes Pratiques de Synchronisation Horaire Windows & Linux"

  • ✓ Configuration complète de w32tm pour Active Directory
  • ✓ Chrony vs ntpd : lequel choisir
  • ✓ Règles pare-feu et architecture réseau
  • ✓ Dépannage Stratum 16 et false tickers

Pas de spam. Désabonnement à tout moment.

Marre des Problèmes de Dérive Horaire ?

Arrêtez de vous battre avec des pools publics peu fiables. Sécurisez vos logs critiques et votre Active Directory avec une source NTP dédiée.

Solutions NTP Entreprise →

SLAs entreprise et monitoring d'infrastructure

Découvrez aussi — RDEM Systems opère une infrastructure de backup Proxmox managé pour les environnements entreprise. Consultez nos offres de sauvegarde PBS pour une protection de données externalisée fiable.

Diagnostic corrigé ? Passez à l'étape suivante :

À propos de check-ntp.net — Service gratuit de diagnostic NTP en temps réel. Les requêtes sont exécutées depuis le réseau RDEM Systems et comparées à des références Stratum 1 GNSS/PPS pour une précision sub-milliseconde. Nous contribuons activement au projet NTP Pool et publions nos propres serveurs Stratum 1 en France avec support NTS.
À propos de l'auteur
Côté passion : comment l'Apple II, la SNES et le Macintosh gardaient l'heure avant NTP — et un code de chasse au trésor à dénicher dans notre carnet rétro-informatique.

Questions fréquentes

Qu'est-ce que le port UDP 123 et pourquoi est-il critique pour NTP ?

UDP 123 est le port bien connu du protocole NTP. Les requêtes client->serveur et les réponses serveur l'utilisent ; NTP étant sans état au niveau protocolaire, les pare-feux doivent autoriser le trafic bidirectionnel sur 123/udp entre clients et sources configurées. Une règle unidirectionnelle qui autorise la sortie sans le retour casse silencieusement la synchronisation. Notre guide pare-feu couvre iptables, firewalld, ufw et Windows Firewall en détail.

Que signifie « stratum 16 » et comment le corriger ?

Stratum 16 signifie que le démon NTP n'a aucune source temporelle valide — il ne peut atteindre aucun serveur configuré, ou tous les candidats ont échoué aux contrôles de cohérence. Causes courantes : UDP 123 bloqué, serveurs bloqués en .INIT, offset trop grand pour le panic-reject, ou échantillons insuffisants. Correction : vérifier la connectivité ('chronyc sources' doit montrer >=1 source atteignable), contrôler le seuil panic (défaut 1000 s), forcer un step avec 'chronyc makestep' ou 'ntpd -gq'.

Que signifient « reach 0 » ou « reach 377 » dans ntpq ?

La colonne reach est un registre à décalage 8 bits suivant les 8 derniers polls par peer. Chaque réponse réussie fait entrer un 1, chaque échec un 0. Reach 377 octal (11111111 binaire) = les 8 derniers polls ont réussi — idéal. Reach 0 = les 8 derniers polls ont échoué — peer injoignable. Valeurs intermédiaires comme 17 (00001111) = joignabilité partielle. Notre guide reach-0 détaille le diagnostic.

Qu'est-ce qu'un false ticker NTP ?

Un false ticker est une source NTP configurée dont l'heure reportée diverge significativement de la majorité des autres sources. L'algorithme de sélection NTP la marque d'un « x » dans ntpq ou la rejette dans chrony, et elle est exclue de l'étape de combine d'horloge. Causes usuelles : serveur mal configuré, problème matériel d'horloge distant, ou attaquant servant un temps manipulé. Notre page false-ticker explique le seuil de détection et comment remplacer la source fautive.

chronyd vs ntpd vs systemd-timesyncd — lequel utiliser ?

chronyd (défaut sur RHEL 8+, Ubuntu 22.04+) : optimal pour laptops, connexions intermittentes, virtualisation. Supporte NTS nativement. ntpd / ntpsec : toujours maintenu ; préféré si vous avez besoin de drivers refclock (GPS, PPS) ou d'auth symétrique à grande échelle. systemd-timesyncd : client SNTP minimal, client-seul, OK pour desktops mais ne peut pas servir le temps ni gérer NTS. Pour les serveurs en 2026 : chronyd 4.x sauf exigence refclock.