The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Некорректные манипуляции с BGP привели к 6-часовой недоступности Facebook, Instagram и WhatsApp , opennews (??), 05-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


151. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +1 +/
Сообщение от Онаним (?), 05-Окт-21, 18:23 
То есть отдельной инфраструктуры для СКУДов и прочих оффлайн-составляющих у них не было. Out-of-band доступа - тоже. И это компания на миллиарды.

Тот случай, когда девопсам, по ходу, доверили всё. Результат соответствующий - залетевший дятел порушил всю цивилизацию.

Ответить | Правка | Наверх | Cообщить модератору

154. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Онаним (?), 05-Окт-21, 18:26 
И на DNS ещё всё завязано, отдельные внутренние DNS и доступ по IP для девляпсов - это тоже похоже оказалось слишком сложно.
Ответить | Правка | Наверх | Cообщить модератору

159. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +1 +/
Сообщение от пох. (?), 05-Окт-21, 18:47 
ipv6, одним из главных пропихивателей без мыла и является пейсбук. Да, доступ по ip которые невозможно ни запомнить, ни набрать без ошибок, ни отличить два похожих от двух одинаковых, немного затруднителен.

Но девляпсам пох. У них же есть dns, а эти ваши адреса немодные и немолодежные.

А вот комбо из внутреннего dns не совпадающего с внешним - это как раз для любителей интересных приключений.

Ответить | Правка | Наверх | Cообщить модератору

178. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Онаним (?), 05-Окт-21, 20:44 
Ну зачем же не совпадающего. Он вообще может быть слейвом, тянуть внешние зоны, просто для изоляции доступа к таковому. Если вся внешка рушится нафиг - он продолжает работать на копиях основных зон.
Ответить | Правка | Наверх | Cообщить модератору

181. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от пох. (?), 05-Окт-21, 21:32 
а там и в soa ttl 5 минут.
И автоудаление слейвов ;-)

Возможно даже с авторазделегированием - вон как годядя подсуетился быстренько.


Ответить | Правка | Наверх | Cообщить модератору

182. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Онаним (?), 05-Окт-21, 21:37 
TTL - это кешам рекурсоров важно. А слейвам пофиг.
Ответить | Правка | Наверх | Cообщить модератору

240. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Аноним (242), 08-Окт-21, 01:06 
Из чего следует, что Out-of-band  не было? Наверняка было, только само собой работало по инету и пользовало AS/сетки, принадлежщие фейсбуку. А с bgp в дата-сети могли накосячить так, что и Out-of-band AS/сетки положить.  
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору

243. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Онаним (?), 08-Окт-21, 09:36 
Ты точно понимаешь, что такое out-of-band? :)
Для фейсбука всё, что "пользовало AS/сетки, принадлежщие фейсбуку" - это уже не out-of-band.
Мобильные брелки на дополнительных роутерах с VPN рядом с оборудованием например. Включенные в management-порты этого самого оборудования. К которым при наличии emergency-ключа (если очень хочется алькатрацов - ключей, которые разбиты по нескольким лицам) можно подключиться через опсоса, и управлять железкой даже если вокруг всё упало.
Ответить | Правка | Наверх | Cообщить модератору

244. "Некорректные манипуляции с BGP привели к 6-часовой недоступн..."  +/
Сообщение от Онаним (?), 08-Окт-21, 09:39 
При этом важно то, что эти OOB устройства с основной сеткой и по возможности - её питанием - вообще никак не связаны, и мониторятся в т.ч. через эти самые брелки. Т.е. никакой флуд в основной сети, power surge, etc., их не положит.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру