Mike
возможно
Stanislav
возможно не утро?
Mike
почти наверняка
Evgeniy
дальний восток живой
Mike
да не то чтобы )
Mike
а реально, что так тихо стало? Куда Максим делся?
Evgeniy
поди уже в гугле работает
Evgeniy
главным SRE
Stanislav
для него наверн новую должность придумали Google Reliability Engineer
Evgeniy
:)))
Evgeniy
google cloud reliability engineer
Victor
так говорят люди. Понимай как хочешь.
Mike
печальная история
Evgeniy
нет повести печальнее на свете..
Victor
чем повесть о хуёвом метронете
Victor
@zi_rus
Дмитрий
https://stormwall.pro/services/service_protection.php мне тут вот это впаривают
Дмитрий
кто нить слышал про такое?
Дмитрий
хз правда зачем вообще ISP предлагать защиту от DDoS?
Дмитрий
Мы митигатор поставили,в лабе но чет так даже на реальный трафик не надели
Дмитрий
ну у меня сотни гигабит трафика
Дмитрий
никакой защиты не хватит
Дмитрий
я понимаю что можно флоуспеком аннонсить апсиримам хосты для блекхола
Дмитрий
но в новосиьирске таких апсримов нет
Evgeniy
и чо часто дудосы прилетают?
Дмитрий
да вообще не прилетают
Дмитрий
))
Дмитрий
ну хомяков ддосят
Дмитрий
ну мы их и нулроутим
Дмитрий
причем без всякой автоматики
Stanislav
а у нас скриптец ип добавляет в полисер на границе ) причем если может 3 tuple определить - то подрезается только сам дудос фактически
Evgeniy
automation
Stanislav
у нас как то прилетел дудос на сервер который в 7600 воткнут, сервер немного прилёг, арп протух и в итоге почему то трафик с дудосом полетел в проц цуске.
Stanislav
после этого было много мероприятий по защите от дудосов 😃
Галактический
Илья
а реально, что так тихо стало? Куда Максим делся?
Забыл кнопку нажать и бот его забанил, теперь войти не может
Eugene
Надо было брать МХ
А вандловская кнопка "сделать збс" не относится же к дудос протекшену
ewcha
Привет всем
Eugene
Это просто у Стаса DNA нет..там должна быть такая кнопка для цысок
Stanislav
Нет, но все же МХ в этом плане более развит
ну он и стоит подороже "немного"
Stanislav
Это просто у Стаса DNA нет..там должна быть такая кнопка для цысок
которая должна свопать циски на мх-ы по версии ильи :)
Victor
расскажите про свой опыт использования unms, пожалуйста
Дмитрий
хз что это такое
Victor
ето нок для железок ubnt
Mike
сенсеи мультикаста, расскажите чо за хрень mtrace 10.27.11.10 Type escape sequence to abort. Mtrace from 10.27.11.10 to 10.27.10.125 via RPF From source (?) to destination (?) Querying full reverse path... * switching to hop-by-hop: 0 10.27.10.125 -1 10.27.10.125 ==> 10.27.10.125 PIM/MBGP [10.27.11.10/32] -2 * * * 10.27.10.124
Mike
маршруты все есть, с обоих сторон одинаково кончается трейс
Stanislav
это между 2мя железками мультик не ходит?
Mike
вообще 5 участвуют но проблема в одном конкретном стыке
Mike
и чтото мне буквы MBGP не нравятся тут
Илья
Мтрейс разве не на мультикастовый адрес пускать надо?
Mike
в идеале сорс дестинейшен груп, но так тоже рисует
Mike
до источника трейс
Stanislav
а источники в bgp ipv4 multicast?
Stanislav
или где?
Mike
источник и получатель в разных АСках
Mike
мультикаст в бгп не объявлен
Stanislav
в разных AS, а RP один у всех? сами маршруты с источниками вообще в bgp или в igp?
ntwrk_bot
Проверка не пройдена!
Mike
да, RP один, маршруты и на источники и на получатели есть и в бгп и в игп, и учитывая что проблема именно в линке на стыке межу АСками, видимо проблема связана с бгп? с обоих сторон до этого стыка все доходит
Evgeniy
а show ip mroute <group> чо говорит?
Evgeniy
по мдсп группы то пришли ?
Evgeniy
и не отбросились?
Stanislav
там один RP, мсдп вроде как не нужен
Evgeniy
поди один в каждой аске
Stanislav
я бы конеш между AS делал обычный пиринг аля msdp+mbgp(ipv4 multicast)
Mike
про sh ip mroute по всему маршруту все красиво, откуда надо приходит куда надо уходит
Evgeniy
+
Mike
но трафика нет )
Evgeniy
а чем проверяешь ?
Mike
вайршарком ))
Evgeniy
а если на близжайшем роутере к потребителю show ip mroute <group> count
Mike
перед стыком проблемным есть, после по нулям
Mike
завтра тогда попробую АФ добавить
Stanislav
а что показывает sh ip bgp 10.27.11.10 на проблемном роутере и перед ним? всё чётко?