Pavel
а чот я не понял, причем реестр с а9к?
они ресолвят домены из ркн списка и заворачивают эти ипы на дпи
Evgeniy
блэкхолят чтоль?
Не. На сквиды заворачивают
Pavel
а тут ипов стало стопицот
Stanislav
Не, прям ипы заблоченных ресурсов отдавали с Некст хопом фильтра
Eugene
во, спасиб за разъяснение :)
Eugene
а транспарентно, ну типо со "скатами", большие операторы не делают?
Evgeniy
Трафика думаю слишком дохера
Eugene
ну ясно-понятно что не на один бокс :) просто что тогда в качестве дпи и ттк?
Pavel
говорят сквиды :)
Evgeniy
Сквид там
Pavel
но это прям 8к какое-то
Evgeniy
Там какая очень сложная схема. С учётом того, что они могут отключать конкретному оператору блокировку ркн
Stanislav
Трафика думаю слишком дохера
Дык сквид много трафика не умеет. Мы раньше юзали
Evgeniy
Bgp magic
Evgeniy
Их много)
Stanislav
У нас было 6 и все равно не хватало ) Ну сделано стремно у них в одно время наелись их блокировок. Пришлось в срочном порядке бумажки писать чтобы они отключили фильтр свой )
Evgeniy
чет жуть
Evgeniy
а как же тогда живет пирап ?
Evgeniy
который еврейский кэш
Stanislav
Я даже не знаю что это
Evgeniy
http://www.peerapp.com/
Evgeniy
да эт понятно
Evgeniy
к слову торента уже не так дохера
Evgeniy
но вот хттпс
Evgeniy
да там и в районе 2010
Evgeniy
уже был профит такой себе
Eugene
но это прям 8к какое-то
СКАТ с окаменелым pfring-ом легко жует 10г, причем не требует никакого внимания.А сквиды это ж ваще прошлый век.. даже тысячелетие :(
Pavel
да
Igor
Помню, к нам какие-то господа пытались уже на излёте моды на такие дела пролезть. Поставили в тест, но уже тогда как раз вк полностью на хттпс перевёл, видео не закешируешь, и эффективность никакая была. Мы отказались, они так растроились)
Pavel
сквиды ссл-бампинг умеют
Pavel
может ттк этим балуется?
Evgeniy
именно
Evgeniy
СКАТ с окаменелым pfring-ом легко жует 10г, причем не требует никакого внимания.А сквиды это ж ваще прошлый век.. даже тысячелетие :(
скаты один хер надо как-то хитро поставить и желательно не давать на него лишний трафек
Serge
ну ясно-понятно что не на один бокс :) просто что тогда в качестве дпи и ттк?
Там вроде всё на костылях к DNS на рознице и быжыпы на магистрали, DPI нету
Eugene
кто во что горазд блять. Делали бы уже блекхолинг с РТ, просто и красиво
Eugene
есть конечно шанс пол-инторнета перебанить, но что делать
Pavel
л7 блекхолинг вроде не изобрели ещё )
Eugene
л7 блекхолинг вроде не изобрели ещё )
а чот как-то заглохла тема с блекхолингом.. видимо даже от нас в тайне тестируют :)
Serge
л7 блекхолинг вроде не изобрели ещё )
В Казахтелекоме скоро изобретут, у них же есть требование доверять всем сертификатам от гос.CA без оглядки
Eugene
опять я чего-то не понимаю, как ты эти корневые казахские впендюришь то везде у абонентов/клиентов?
Serge
Не впендюришь — шиш тебе, а не HTTPS
Eugene
аа ёпта, административный ресурс конечно я не учёл
Serge
Ага
Serge
Кстати, про блэкхолы с РТ — я в BGP не умею, поэтому не понимаю, как их верифицировать?
Evgeniy
у тебя лапки?
Serge
Фильтры на входе уже не спасут же
Serge
у тебя лапки?
Я — бывший l2-аэспи, поэтому ды :(
Serge
Фильтры на входе уже не спасут же
Имею ввиду, что пирящийся с РТ оператор не может написать фильтр для потенциально произвольного адреса/префикса же. Или может?
Stanislav
Я — бывший l2-аэспи, поэтому ды :(
l2 аеспи это как? с бордером на 3560?
Serge
l2 аеспи это как? с бордером на 3560?
С бордером на ASR1006, но BGP крутить не пускали
Дмитрий
#evpn #dpc #mx Engineering will not be able to fix this, multi-homing feature needs “enhanced-ip” and that is not supported DPC hardware. Juniper Tech Documentation will be updated soon. @gngbng
Igor
sad trombone
Дмитрий
так их покупали при царе горохе
Дмитрий
так и сделаем
Дмитрий
просто до этого не было необходимости
Дмитрий
теперь вот появилась
Igor
Блин, клёво, кто бы мне вот так дал денег РЕ хотя бы на МХ104 поменять)
Igor
Ради евпн то)
Pavel
так их покупали при царе горохе
их же вроде кому-то продали
Pavel
не все что-ли?
Igor
Ну сейчас вообще свитчи
Igor
Пилили дядьки ев-пн, дпц трещали
Alexander
ну ясно-понятно что не на один бокс :) просто что тогда в качестве дпи и ттк?
год назад у них стоял Сквид это 100%, потому что они нам так гитхаб лочили) где-то 2 месяца, менеджеры писали и мамой клялись что они вот вот dpi запилят нормальный. Гитхаб адреса разбанили в РКН, чем в итоге у них закончилось - хз
Eugene
по мне так PCEP-ы с SRv6TE куда проще и понятнее в принципе, чем эти костыли ттк-шные :)
Eugene
сквиды бляять.. еще на фряшечке я надеюсь?
Eugene
собрали всю хуйню из прошлого тыщялетия
Alexander
проверялось это обычным telnetом, по 80 порту
Eugene
я прям помню сквид в общаге, в углу "серверной"
Serge
Пилили дядьки ев-пн, дпц трещали
Ублажали РКН, реестры выгружали… А-эс-ар-найн-кей повис, а мы всё продолжали
Vladimir
Я — бывший l2-аэспи, поэтому ды :(
в наше время, когда помимо учебной литературы и строгой документации существуют тысячи статей и даже видосики из разряда "посоны, ща покажу", отмазка ничтожна
Ilya
И "нет времени". Это не времени нет, а желания нет
Mykola
А желания нет , потому что тебе все равно никто не даст эти знания поприменять.
Vladimir
ну не скажи
Mykola
вымораживаю уже месяца два парочку инфинетов погонять - всем похуй, никто даже не узнавал , где взять
Ilya
И "нет времени". Это не времени нет, а желания нет
За собой тоже замечаю порой, что так говорю