>ticket traceroute
1 1ч 1ч 1ч Пользователь: Всё сломалось!
2 1ч 1ч 1ч Первая линия: Всё сломалось.
3 2ч 2ч 2ч Вторая линия: Починили, проверяйте.
4 2ч 2ч 2ч Первая линия: Проверяйте.
5 4ч 4ч 4ч Пользователь: Не работает.
6 5ч * 5ч Первая линия: Заводит тикет.
7 6ч 7ч * Вторая линия: А что не работает?
8 1д 1д 1д Первая линия: А что не работает?
9 * * 2д Пользователь: Всё.
10 2д 2д 2д Первая линия: Всё, переводит тикет на вторую линию.
11 2д 3д * Вторая линия: Починили, закрывает тикет.
12 3д 4д 3д Первая линия: Починили.
13 4д 4д 4д Пользователь: Не работает, заводит новый тикет.
14 * * 5д Первая линия: Не работает, открывает закрытый тикет
15 5д 5д 5д Вторая линия: Админы.
16 5д 5д * Админы: Программисты.
17 5д * * Программисты: Обновите.
18 8д 8д 8д Админы: Обновляют.
19 8д * 9д Вторая линия: Проверяйте, закрывает тикет.
20 9д 9д 9д Первая линия: Проверяйте, переводит новый тикет на вторую линию.
21 9д 9д * Пользователь: Не работает.
22 10д 10д 10д Первая линия: Не работает.
23 10д 10д 10д Вторая линия: Не работает.
24 11д 11д 11д Программисты: Админы.
25 11д 11д * Админы: Это сеть.
26 * 10д 10д Сетевики: Это не сеть.
27 10д 10д 10д Админы: Сеть!
28 10д 10д 10д Сетевики: Нет.
29 11д 11д 11д Админы: Перезагружают.
30 12д 11д 12д Программисты: Если что, позовите.
31 12д 12д 12д Вторая линия: Проверяйте, переводит тикет на админов.
32 15д * * Первая линия: Проверяйте.
33 * * * Пользователь: ...
34 16д 16д 16д Первая линия: Проверяйте.
35 * * * Пользователь: ...
36 18д 18д 18д Первая линия: Проверяйте.
37 * 22д 22д Пользователь: Не работает.
38 22д 22д 22д Первая линия: Не работает.
39 23д 23д 23д Вторая линия: Не работает.
40 24д 24д 24д Админы: Это сеть.
41 * 26д * Сетевики: Пинги?
42 30д 30д 30д Админы: Пинги, переводят тикет на сетевиков.
43 30д 30д 30д Вторая линия: Пинги?
44 30д 31д 31д Первая линия: Пинги.
45 * * * Пользователь: ...
46 36д 36д 36д Первая линия: Пинги.
47 * * * Пользователь: ...
48 * * * Первая линия: ...
49 * * * Вторая линия: ...
50 * * * Админы: ...
51 47д * * Сетевики: Пинги?
52 61д 61д 61д Менеджер: Пользователь уволился.
53 72д 72д * Первая линия: Закрывает тикет.
👍44
GA-2024-03-annual-outage-analysis-2024.pdf
347.9 KB
Электропитание, охлаждение, поставщики сторонних решений, собственные системы и сети - сбои от которых мы страдали в 2023 по версии Uptime Institute. Их катастрофичность уменьшилась, но сами сбои, конечно, никуда не делись. Сети хотя и далеко не на первом месте, но они на первом месте среди причин сбоев IT сервисов, это наверное есть в полном отчёте, но мы довольствуемся только 10 страничным буклетом. А ещё человеческий фактор, всё что человек делает он же потом и ломает.
Иван Пепельняк разносит, как всегда, сетевые концепции и в этот раз досталось TRILL и SPB в сравнении с EVPN и VXLAN. Про
TRILL
я первый и последний раз услышал на YaC2013, но в тот раз меня больше зацепил круглый стол по DDoS
, после которого очень сильно были переосмыслены применяемые мной в работе подходы.blog.ipspace.net
Why Are We Using EVPN Instead of SPB or TRILL? « ipSpace.net blog
Dan left an interesting comment on one of my previous blog posts:
It strikes me that the entire industry lost out when we didn’t do SPB or TRILL. Specifically, I like how Avaya did SPB.
Oh, we did TRILL. Three vendors did it in different proprietary ways…
It strikes me that the entire industry lost out when we didn’t do SPB or TRILL. Specifically, I like how Avaya did SPB.
Oh, we did TRILL. Three vendors did it in different proprietary ways…
👎2
Пример анализа задержек в сети с использованием eBPF от исследовательской лаборатории Red Hat и разработанной для этого утилитой epping. На LibreQoS тоже можно посмотреть. Тема
QoE
, лезшая из всех щелей лет пять назад как-то забылась сегодня, наверное всё стало хорошо с качеством, но может это только кажется.Red Hat Research
Passive network monitoring with eBPF - Red Hat Research
Passive network latency monitoring gives a holistic view of network performance without creating additional traffic. Learn about a new tool to enable it efficiently.
👍1👎1
Если ЕС попросит у Роскомнадзора научить как правильно блокировать, научат или нет? По крайней мере, некоторые грабли могли бы стороной обойти, если уж ввязались. А пока ситуация с блокировками в ЕС не очень - достаточно сменить
DNS
с провайдерского на публичный и всё скорее всего заработает, это помимо того что зеркала почти никто не трогает.RIPE Labs
Internet Sanctions on Russian Media: Diverging Actions and Mixed Effects
EU sanctions on Russian controlled content require ISPs in member states to block access to websites. But our research reveals that their implementation varies widely, both between and within individual EU member states, raising important questions about…
👍2
Патчкорд
Меня совсем уже достали "бесплатные" почтовые сервисы со своими давайте сделайте 100500 паролей для каждой активности, а вы этим логином уже два месяца не пользуетесь мы его удалим, подтвердите свой возраст с помощью привязки банковской карты, у вас нет проверочного…
Я переехал на свой собственный почтовый сервер для личной почты и очень доволен этим решением. Инсталляция из Postfix, Dovecot, Opendkim, к которой я добавил
Моё решение уже для сильно увлечённых, но всегда можно сделать ещё сложнее, а может проще, кому что ближе. Вместо Postfix - OpenSMTPD, вместо Linux - FreeBSD с jail (BastilleBSD), рядом Rspamd с Redis. Настройки pf тоже присутствуют и даже разговоры о шифровании ZFS. Во второй части про вебморду. За скобками остался самый главный вопрос, о поддержке всей этой инфраструктуры, которая в любом случае будет что-то просить и в этом плане сторонняя почта на своём домене в разы проще.
DANE
, для чего пришлось поднять DNSSec
на своих мощностях и отключил нешифрованный трафик на вход. Для спама, которого не сказать что много, простые фильтры прямо в Postfix по адресам и никакого веб интерфейса.Моё решение уже для сильно увлечённых, но всегда можно сделать ещё сложнее, а может проще, кому что ближе. Вместо Postfix - OpenSMTPD, вместо Linux - FreeBSD с jail (BastilleBSD), рядом Rspamd с Redis. Настройки pf тоже присутствуют и даже разговоры о шифровании ZFS. Во второй части про вебморду. За скобками остался самый главный вопрос, о поддержке всей этой инфраструктуры, которая в любом случае будет что-то просить и в этом плане сторонняя почта на своём домене в разы проще.
IT Notes
Make your own E-Mail server - Part 1 - FreeBSD, OpenSMTPD, Rspamd and Dovecot included
👍6
Напоминание что
TCP/IP
сети это про надёжные сети, в которых даже один процент потерь это много, а 10% - катастрофа. Пока посчитали для CUBIC
, в следующий раз обещают сравнить с BBR
и Reno
.Thousandeyes
Path Quality Part 1: The Surprising Impact of 1% Packet Loss
ThousandEyes presents research on how even minor packet loss can greatly affect user experience.
mapcidr для манипуляции с IP адресами, чтобы не писать самим, если уже не написали, на Go.
GitHub
GitHub - projectdiscovery/mapcidr: Utility program to perform multiple operations for a given subnet/CIDR ranges.
Utility program to perform multiple operations for a given subnet/CIDR ranges. - projectdiscovery/mapcidr
👍2
Реалии современного веба, детально, с фактами, примерами, отсылками, советами. Объёмный текст, если коротко - всё плохо, однако есть исключения. И дело не в скорости вашего Интернет-соединения, дело в скорости вашего процессора и подходах к разработке софта, хотя разработчики ПО всё сваливают на разработчиков железа. Старые сайты работают быстрее, современные оптимизации не работают, применяемые для измерений метрики успешно подтасовываются, чтобы выглядеть хорошо. По поводу оформления собственного сайта, автор тоже прошлёся в заключтельном слове.
👍10
По настоящему страшно станет тогда, когда люди не выйдут на улицу и из Интернет чтобы посмотреть на солнечное затмение, но пока затмение побеждает.
The Cloudflare Blog
Total eclipse of the Internet: traffic impacts in Mexico, the US, and Canada
Cloudflare’s data shows a clear impact on Internet traffic from Mexico to the US, and Canada, following the path of totality of the total solar eclipse that occurred on April 8, 2024
Карта точек обмена трафиком в Латинской Америке https://lac-ix.org/ixps/, на всякий случай. Там где есть, включена информация о количестве участников, поддержке RPKI, MANRS.
👍2
Перечисление возможных DNS записей для вашей почты, но разбираться что к чему и насколько надо, предстоит, конечно, самим.
www.netmeister.org
Email DNS Records Cheatsheet
A quick
summary of the SMTP related DNS records together with
brief examples.
summary of the SMTP related DNS records together with
brief examples.
👍2
Если ещё не видели то посмотрите на Topolograph - для визуализации и анализа
OSPF
и IS-IS
. Локально тоже можно развернуть, включая и real-time мониторинг.Topolograph - OSPF/IS-IS Visualizer
OSPF/OSPFv3/IS-IS topology online visualization for network engineers
Topolograph is a free and open-sourced tool for visualization of OSPF/IS-IS topology based on OSPF/IS-IS LSDB output from Arista, Cisco, Juniper, Nokia, Mikrotik devices and make a forecast of network reaction on outages
👍1
В эту игру можно играть бесконечно: "На каком уровне работает тот или иной протокол?" - протоколы маршрутизации работают на всех, включая сеансовый и представления, но легче от этого знания как-то не становится.
blog.ipspace.net
OSI Layers in Routing Protocols « ipSpace.net blog
Now and then, someone rediscovers that IS-IS does not run on top of CLNP or IP and claims that, therefore, it must be a layer-2 protocol. Even vendors’ documentation is not immune.
Interestingly, most routing protocols span the whole seven layers of the OSI…
Interestingly, most routing protocols span the whole seven layers of the OSI…
👍2
Мы живём в мире без цели и без архитектуры, зато с процессом и по плану, и он как-то работает. Отчасти, это удивительно, но, кажется, так не может продолжаться вечно.
rule 11 reader
Architecture and Process
Driving through some rural areas east of where I live, I noticed a lot of collections of buildings strung together being used as homes. The process seems to start when someone takes a travel traile…
👍3
Патчкорд
Мне кажется невероятным, но что есть что есть. Полгода назад Kenneth Finnegan хотел разобраться как работает Интернет и с помощью друзей сделал себе настоящего провайдера на площадке HE. Но на этом они не остановились и доросли до своего IX. Сейчас решают…
Вы же помните Kenneth Finnegan который хотел разобраться как работает Интернет купил себе
Я, кстати, до сих пор, очень доволен зеркалом которое мы делали в провайдере и которое работает до сих пор, большое спасибо команде которая его поддерживает. Когда делаешь не только потому что можешь, а делаешь то что ещё и полезно, при том бескорыстно, ощущение могущества и глубокого удовлетворения от проделанной работы.
ASn
и больше его было не остановить. Теперь у него сеть из зеркал для репозиториев. На остальные проекты и истории, для тех кто всё же забыл, есть ссылки внутри статьи.Я, кстати, до сих пор, очень доволен зеркалом которое мы делали в провайдере и которое работает до сих пор, большое спасибо команде которая его поддерживает. Когда делаешь не только потому что можешь, а делаешь то что ещё и полезно, при том бескорыстно, ощущение могущества и глубокого удовлетворения от проделанной работы.
The Life of Kenneth
Building the Micro Mirror Free Software CDN
The thoughts and projects of an engineer who likes to convert solder, firmware, and wire into all sorts of different forms of entertainment.
👍6
Патчкорд
Прочитал Алана Купера "Психбольница в руках пациентов", книга аутотренинг где одна мысль повторяется разными словами каждые 5-10 страниц, плюс несколько техник, и всё это на 300 с лишним страниц, поэтому читается скучновато и, в целом, прямо захватывающих…
Напоминание о том, что прежде чем что-то сделать, хорошо бы понимать что мы делаем вообще, а для этого есть процесс проектирования и различные инструменты для этого (но не стоит концентрироваться только на инструментах). Здесь конкретно речь про программирование, но в целом это то, что отличает инженерию от ремесла.
brooker.co.za
Formal Methods: Just Good Engineering Practice? - Marc's Blog
Про то, что если вы решили переходить на
IPv6
то важно этот процесс измерять на различных уровнях. Но, как мне кажется, для большинства вообще не стоит такая цель - перейти на IPv6
. Там где без этого будет не обойтись, будут подставлены костыли, как это делалось не раз и не два в других местах. А для тех кто уже решил и не только начал, но и сразу не бросил, и вывел это на стратегический уровень бизнеса, а не остался на уровне энтузиастов, для тех вопрос измерений скорее всего уже решён и выражается он не в технических терминах количества пропущенного трафика, а в потраченных и заработанных деньгах.Infoblox Blog
Measuring IPv6 Deployment Progress | Infoblox
American baseball legend Yogi Berra once said, “We're lost, but we're making good time.” As funny as that sounds, he made a great point. If you don't know where you are going, how do you know how far you've gone or how far it is to your destination? Similarly…
Патчкорд
Знаете что меня больше всего расстраивает во всей это истории с DNSSEC в RU и не только с DNSSEC - это невозможность получить объективную, технически грамотную и полную информацию о том как всё это устроено и если что-то происходит, о том что произошло. Да…
О том как важно делиться проблемами на примере Новозеландской DNS зоны .nz и их DNSSEC. Оригинальный отчёт о том инциденте доступен всем в pdf на 95 страниц. Надеюсь про историю с нашим DNSSEC можно будет почитать хотя бы на страниц 10, а пока даже свежие ежемесячные отчёты ЦМУ ССОП пропали.
APNIC Blog
DNSSEC and .nz | APNIC Blog
A look into the recent .nz DNSSEC chain validation incident.
👍4
В США есть свой РКН - это FCC и они тоже не против что-то порегулировать, в данном случае безопасность
BGP
. Cообщество против такого, говорит мы сами разберёмся, а то вы нам тут всё поломаете что мы уже построили.Internet Society
The US FCC Signals a Dangerous New Course on BGP Security - Internet Society
There is no one-size-fits-all solution for securing global routing. The FCC's intention to regulate BGP could harm the global Internet.
👎5👍1