Сбой NTP на IP-камерах: ошибка DNS имени сервера времени
Симптомы сбоя синхронизации времени на камерах видеонаблюдения
На видеозаписи и в экранном меню (OSD) отображается некорректная дата (например, 1970-01-01 или 2000-01-01), либо расхождение времени с сервером составляет от нескольких минут до нескольких часов. В системном журнале камеры появляются записи:
ntp: resolve server domain name failed: pool.ntp.org
ntp: sync time timeout, DNS query no response
fail to connect to NTP server, check network or DNS configuration| Последствие рассинхрона | Где проявляется | Критичность |
|---|---|---|
| Невозможность найти запись в архиве | Поиск в архиве NVR / VMS | Критическая: запись пишется «в прошлое» и удаляется кольцевой перезаписью |
| Ошибка валидации SSL-сертификатов | Облачные сервисы (Hik-Connect, Dahua DMSS) | Высокая: устройство уходит в оффлайн из-за истечения срока проверки сертификата |
| Экспорт не принимается в суде | Выгрузка доказательной базы | Юридическая непригодность видеоматериалов без точного штампа времени |
Устранение причин сбоя NTP и настройка надежной синхронизации
- Устранение сбоя резолвинга DNS-имен:
По умолчанию в камерах часто прописаны внешние пулы:
time.windows.comилиpool.ntp.org. Если камера находится в изолированном технологическом VLAN видеонаблюдения без шлюза в интернет, она физически не может разрешить DNS-имя:- Перейдите в сетевые настройки камеры: Network > Basic Setup > TCP/IP.
- Проверьте поля Preferred DNS Server. Укажите реальный корпоративный DNS-сервер либо шлюз локальной сети (например,
192.168.1.1или8.8.8.8, если есть интернет). - Убедитесь, что заполнен параметр Default Gateway (без него камера не знает маршрута к внешним DNS).
- Переход на локальный IP-адрес NTP-сервера вместо FQDN:
Лучшая практика корпоративных систем видеонаблюдения — отказ от внешних доменных имен в пользу внутренних серверов времени по прямому IP-адресу:
# В интерфейсе камеры: Configuration -> System -> Time Settings -> NTP # Вместо домена: pool.ntp.org # Укажите IP контроллера домена или шлюза: 192.168.10.1 NTP Port: 123 (UDP) Sync Interval: 60 min - Активация роли NTP-сервера на локальном регистраторе NVR / Windows Server:
Если выхода в интернет нет, настройте синхронизацию от контроллера домена или шлюза MikroTik:
# Включение NTP-сервера на MikroTik RouterOS: /system ntp server set enabled=yes manycast=no # Проверка открытия порта 123 UDP в Windows Server PowerShell: Test-NetConnection -ComputerName 192.168.10.1 -Port 123 -CommonTCPPort ($false) - Проверка синхронизации через протокол ONVIF:
Убедитесь, что в настройках ПО видеонаблюдения включена опция «Синхронизировать время камеры с сервером при подключении». В этом случае VMS принудительно передает актуальное время через API-запрос
SetSystemDateAndTimeпротокола ONVIF в обход протокола NTP.
Часовые пояса (DST): Обязательно проверьте параметр Daylight Saving Time (переход на летнее время). В РФ переход на летнее время отменен, однако на старых прошивках камер включенная галочка «Enable DST» самопроизвольно сдвигает штамп времени на 1 час вперед весной.
Частые вопросы (FAQ)
Почему камера сбрасывает дату на 1970 год при каждом отключении питания?
В большинстве компактных IP-камер отсутствует физическая литиевая батарейка резервного питания RTC (Real-Time Clock). При потере питания часы сбрасываются в нулевую эпоху UNIX, пока не отработает первый цикл NTP-запроса.
Какой интервал синхронизации времени по NTP оптимален для камер?
Оптимальным считается интервал от 60 до 180 минут. Слишком частый опрос (каждую минуту) создает паразитный трафик и может расцениваться NTP-серверами как DoS-атака.
Какой протокол и порт использует служба времени NTP?
NTP всегда работает поверх протокола UDP с использованием системного порта 123. Убедитесь, что этот порт открыт на межсетевых экранах между сегментами сети.
Почему время на камере спешит ровно на 3 часа?
Неверно задан часовой пояс (Time Zone). Для московского времени должен быть жестко выставлен пояс GMT+03:00 (без перехода на летнее время).