Roman
Не L3 а CenturyLink
Igor
вот да
Igor
бедные л3
DV
Суд по отчетам, проблем с инетом у левел3 не было в последнее время
Alexander
Там с DWDM у них что то было
Alexander
Со всеми
DV
а сети centurylink и l3 еще не объеденены
Igor
а напомните, где-то проскакивала инфа про то, как не надо обновлять софт
DV
у нас level3 основной провайдер, я б узнал
Igor
в одном крупном американсом оперторе индусы наговнокодили с рандомизатором
Alexander
infinera?
Такой инфы нету
Igor
и там тоже по пизде вся сеть волнами ходила
Igor
блин, где-то в твиторе было, рюськи чувак вещал
Roman
@kmisak https://dataplumber.wordpress.com/2018/12/28/testing-notes-simulating-link-failure-by-filtering-bfd-packets/
vitex
Не L3 а CenturyLink
там мердж был
Roman
в ФБ читал вроде
vitex
бедные л3
конешно тебя бы в этот бардак смерджили бы
Igor
ахуевают там по илон масковски
Roman
Это ж Гинзбург был
Или нет, но я тоже читал
Roman
как там волнами ложилась вся сеть
Igor
не гинзбург вроде, я бы запомнил
Igor
хотя кого я обманываю, нихуя вечно не помню
vitex
ахуевают там по илон масковски
я помимел удовльствие в штатах попользоваться услугами этого телеком гиганта в начале года подключили 4 десятки дополнительно, мы туда пустили трафик и внезапно где-то через часов 12 когда траф вырос пошли потери и деградация именно по этим 4 линкам в итоге длительных разбирательств выяснилось что у них полисеры прописаны были
vitex
как там волнами ложилась вся сеть
Гинзбург писал про сеть с SDN там всему виной было то что сислог на tcp перевели
Roman
https://www.netcraftsmen.com/service-chaining-via-cisco-catena/
Roman
Катена какая то
Roman
Чо захуйня
vitex
лочился контролплейн на свичах и они выпадали из контроллера он переключал трафик что порождало еще больше логов и так по наростающей
Max
С сислогом по тсп это известная проблема и в серверном мире
Max
Если что-то интенсивно пишет логи и по тсп их шлёт, приложения могут начать жёстко тупить
Alexander
С сислогом по тсп это известная проблема и в серверном мире
самая красота это на ASA по TCP дефолт, пропал конекшен до syslog - дропай все, секурити)
Evgeniy
ну а как
Evgeniy
как потом форенсику проводить
Max
https://github.com/rsyslog/rsyslog/issues/1507
Max
Expected behavior
Vladimir
не гинзбург вроде, я бы запомнил
Это скифер сюда приносил
Igor
Check out @whoozle’s Tweet: https://twitter.com/whoozle/status/1069542854907834368?s=09
Max
Я ещё набегал на проблему с dns resolve внутри логов, это вот нахер отключать надо сразу, проблема с днс если случится, всё прощай сервер
Alexander
лучше уж сислог сообщения теряются чем вся сеть цода лежит, но там было как обычно из не согласованности ИБ и с ИТ
Roman
https://networkop.co.uk/post/2018-11-k8s-topo-p2/
Roman
Вдруг кому надо большие и сложные топологии в k8s тестить
Roman
Всё так
Igor
Check out @whoozle’s Tweet: https://twitter.com/whoozle/status/1069542854907834368?s=09
к вопросу о том, как можно всю сеть к хуям положить, а потом долго траблшутить)
Roman
ну вообще странно в ИТ надеятся что ты выучил CLI условной циски и этого хватит на всю жизнь
Vladimir
Если что-то интенсивно пишет логи и по тсп их шлёт, приложения могут начать жёстко тупить
на одной из прошлых работ все сервера были переведены на тсп сислог. И в момент, когда сислог- сервер отвалился, сервак сливающие логи встали раком. Даже сосноль тупи адово. Спасал ребут.
Vladimir
Потом коллега победил эту херню, кстати.
Stanislav
это про тебя эпичная былина была чтоли?
Vladimir
И при отвале сислога все было ок
Vladimir
Там конторка небольшая, про таких не пишут
Vladimir
Но я даже не знаю, о чем речь )
Vladimir
Неси сюда свою былину
DV
аха, щас с гугл клаудом разбираюсь.. Одно другому не мешает
Vladimir
Типа, при юдп логи терялись. ) Разгрузить линки, куос, поискать причину - все хуйня. Тсп рулит. И начальник.
DV
вот тут я могу сказать свой опыт. АСА нахер ложится от кучи syslog udp, пролетающей через нее
Vladimir
Да.
Vladimir
Мотивация перехода огонь
Ебля в жопу самого себя
Igor
ну может научились чему-то
Vladimir
Потом порешали же
Vladimir
Там коллега молодец, нашел решение с фризами
Roman
Игор, тут про LFN вышел RFC https://www.rfc-editor.org/rfc/rfc8511.txt
Roman
ну отчасти про LFN
Ivan
5-й xshell пошёл по пизде
Vladimir
Нет, хитрая правка конфига рсислога
DV
Ох уж эта аса
причем по процу все ОК, но идут жуткие рандомные дропы по всему проходящему трафику
DV
нет. там один серевер слал много сислога на другой.
DV
очень много
Roman
Вот пидоры
DV
девы дебаг включили
Ivan
у тебя тоже?
Ivan
Вот пидоры
и у тебя?