<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ошибка при настройке BGP привела к 27-минутному сбою в работе Cloudflare</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html</link>
    <description>Компания Cloudflare, предоставляющая сеть доставки контента для 27 млн интернет-ресурсов и обслуживающая трафик 13&#037; из 1000 крупнейших сайтов, раскрыла подробности инцидента, в результате которого в течение 27 минут была нарушена работа многих сегментов сети, в том числе отвечающих за доставку трафика в Лондон, Чикаго, Лос-Анджелес, Вашингтон, Амстердам, Париж,  Москву и Санкт-Петербург. Проблема была вызвана неверным изменением конфигурации на маршрутизаторе в Атланте. Во время инцидента, который произошёл 17 июля с 21:12 по 21:39 (UTC), общий объём трафика в сети  Cloudflare снизился примерно на 50&#037;...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53391&lt;br&gt;</description>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (PnD)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#152</link>
    <pubDate>Wed, 29 Jul 2020 09:24:26 GMT</pubDate>
    <description>&amp;gt; рекурсивным - абсолютно, номер интересует только слейвов. А рекурсор интересует ttl, но &lt;br&gt;&amp;gt; он используется не так как большинство нечитавших спецификацию думают.&lt;br&gt;&lt;br&gt;  А это ничего что согласно основополагающему RFC-1035 SOA вообще не должны кэшироваться (в т.ч. всегда отдаются с TTL=0)?&lt;br&gt;Я между строк читать не умею, а по тексту написано вот это:&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;Zero values are interpreted to mean that the RR can only be used for the transaction in progress, and should not be cached. For example, SOA records are always distributed with a zero TTL to prohibit caching.&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (пох.)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#151</link>
    <pubDate>Mon, 27 Jul 2020 11:58:29 GMT</pubDate>
    <description>&amp;gt; Ты не понял. &quot;Не определённое&quot; &amp;#8212; это такой эвфемизм для &quot;навечно&quot;.&lt;br&gt;&lt;br&gt;не навечно, но для активно используемой зоны -надолго.&lt;br&gt;&lt;br&gt;Оно так работает. By design.&lt;br&gt;&lt;br&gt;&amp;gt; Резолверам на такие нюансы как номер зоны обычно вообще параллельно.&lt;br&gt;&lt;br&gt;рекурсивным - абсолютно, номер интересует только слейвов. А рекурсор интересует ttl, но он используется не так как большинство нечитавших спецификацию думают.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (PnD)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#150</link>
    <pubDate>Fri, 24 Jul 2020 18:18:26 GMT</pubDate>
    <description>&amp;gt; их нельзя кэшировать никаким разумным способом (servfail это _ответ_, рекурсивного сервера, &lt;br&gt;&amp;gt; а там у тебя просто нет ответа).&lt;br&gt;&lt;br&gt;  Т.к. в потроха резолвера unbound я сам лазил, то могу сказать что как минимум там это не так.&lt;br&gt;Таймаут ожидания ответа таки превращается в SRVFAIL и кэшируется (если не выкл). И это &amp;#8212; реальный геморрой на &quot;грязных&quot; каналах.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Там часть нод кэширует (положительный) ответ на *не определённое* время. Явно ошибка, но всем &lt;br&gt;&amp;gt; это не ошибка. Прочитай внимательно документацию и удивись.&lt;br&gt;&amp;gt; (Вкратце: ttl НЕ является временем кэширования, оно вычисляется по очень непростому алгоритму &lt;br&gt;&amp;gt; - с этим можно немного поиграть, меняя ttl в SOA, но &lt;br&gt;&amp;gt; если у тебя задача типового админа подвала &quot;сделать фэйловер с минимальным &lt;br&gt;&amp;gt; ttl&quot; - можешь сразу считать ее сфейленой, это не работает так &lt;br&gt;&amp;gt; как большинство думают.) &lt;br&gt;&lt;br&gt;  Ты не понял. &quot;Не определённое&quot; &amp;#8212; это такой эвфемизм для &quot;навечно&quot;.&lt;br&gt;Даже если я идиот и не проинкрементил серийник. (Идиот у нас электронный, но не суть. Ре</description>
</item>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (ann)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#149</link>
    <pubDate>Thu, 23 Jul 2020 21:18:56 GMT</pubDate>
    <description>О, бизнесмен управляющий триллиардной компанией и написавший тонну работ по бизнесу.&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (тигар)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#148</link>
    <pubDate>Thu, 23 Jul 2020 14:46:13 GMT</pubDate>
    <description>а что ты напишешь, если в гоогле рукозадые инженеры поломают ваши любимые 8.8.8.8 и 8.8.4.4 ?&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#147</link>
    <pubDate>Wed, 22 Jul 2020 16:41:50 GMT</pubDate>
    <description>Вспоминается сразу: https://images11.esquire.ru/upload/custom/0a0/0a097b36b26a9120c95b6cce79c603df.jpg&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (Я)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#146</link>
    <pubDate>Wed, 22 Jul 2020 14:44:26 GMT</pubDate>
    <description>что же теперь и математику в школах не преподавать если большинство её не понимает?&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (пох.)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#145</link>
    <pubDate>Wed, 22 Jul 2020 14:19:10 GMT</pubDate>
    <description>&amp;gt; Кэшируются так или иначе результирующие SRVFAIL&lt;br&gt;&lt;br&gt;их нельзя кэшировать никаким разумным способом (servfail это _ответ_, рекурсивного сервера, а там у тебя просто нет ответа). Возможно гугл и может себе позволить специально обрабатывать такие проблемы, но у хетзнера наверняка обычный bind или knot. Поэтому он от такой нагрузки предсказуемо дохнет, тем более что весь интернет не поперекэшируешь, и даже двадцать процентов тоже. (с другой стороны, конечно, а зачем вам ресолвер если интернет умер)&lt;br&gt;&lt;br&gt;&amp;gt; Там часть нод кэширует (положительный) ответ на *не определённое* время. Явно ошибка, но всем &lt;br&gt;&lt;br&gt;это не ошибка. Прочитай внимательно документацию и удивись.&lt;br&gt;(Вкратце: ttl НЕ является временем кэширования, оно вычисляется по очень непростому алгоритму - с этим можно немного поиграть, меняя ttl в SOA, но если у тебя задача типового админа подвала &quot;сделать фэйловер с минимальным ttl&quot; - можешь сразу считать ее сфейленой, это не работает так как большинство думают.)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка при настройке BGP привела к 27-минутному сбою в работ... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/121323.html#144</link>
    <pubDate>Wed, 22 Jul 2020 10:31:17 GMT</pubDate>
    <description>Дождь идет, а мы скирдуем.&lt;br&gt;Тфьу ты. То есть, сеть лежит, а мы траблшутим.&lt;br&gt;&lt;br&gt;Хотя у ынжынера могла консоль отвалиться, и вернуть все взад было невозможно.&lt;br&gt;</description>
</item>

</channel>
</rss>
