Size: a a a

DevOps — русскоговорящее сообщество

2021 February 08

a6

admin 666admin in DevOps — русскоговорящее сообщество
Vladimir Eliseev
Скажите, что значит "нет деняк на сормы" ?
Это значит что сорм там есть (стык с ПУ)а железок и инфраструктуры под него нет, поэтому админ Вася снифает dns-запросы и на основании этого делает блокировки по списку РКН через АИС Ревизор (коробочка такая железная стоит рядом с gw и с него получает rspan/span от стыка  с вышестоящий оператором у которого говноконтора берет или транзит или стык на ix)
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Vladimir Eliseev
Я и пытаюсь понять, что за  ;; reply from unexpected source: 192.168.1.7
кривой форвардинг может быть на 53 порт или дополнительный resolver в хостах откуда делается dig
источник

AZ

Artem Zak in DevOps — русскоговорящее сообщество
admin 666admin
Это значит что сорм там есть (стык с ПУ)а железок и инфраструктуры под него нет, поэтому админ Вася снифает dns-запросы и на основании этого делает блокировки по списку РКН через АИС Ревизор (коробочка такая железная стоит рядом с gw и с него получает rspan/span от стыка  с вышестоящий оператором у которого говноконтора берет или транзит или стык на ix)
ага ревизор то еще изобретение )) роутер tplink перепрошитый)
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Artem Zak
ага ревизор то еще изобретение )) роутер tplink перепрошитый)
Да и там небольшая прога на си и пару bash скриптов за 80 лямов )))
источник

АП

Артур Пранкевич... in DevOps — русскоговорящее сообщество
Vladimir Eliseev
У меня с другого ноута все оки работает.
Делаю так: dig -t A vk.com @8.8.8.8 и мне отвечает корректно все.
А на первом ноуте, почему-то какая-то ключня
А какая ос на ноуте с которого запрос не идёт? В убунте 20 например есть свой локальный днс и запросы могут перехватываться. На Винде недавно был прикол из-за антивира днс блокался.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Artem Zak
ага ревизор то еще изобретение )) роутер tplink перепрошитый)
я видел oem от хуавей, говна кусок, если на него подать чуть больше трафика - оно вешается наглухо а потом может и умереть, поэтому лучше брать сразу два
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Я в свое время это говно пихал в DMZ
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Все его пихали, проще сейчас виртуалку накатить слив тупо оттуда весь фарш (1=1), ркн всеравно в правильную телеметрию  не умеет
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Операторы платят дань РКН если не залочат ресурсы и эта сраная коробочка оповестит об этом, поэому есть кейсы как эту коробочку сраную научить ходить куда нужно и закрыть все ненужное ))
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
Операторы платят дань РКН если не залочат ресурсы и эта сраная коробочка оповестит об этом, поэому есть кейсы как эту коробочку сраную научить ходить куда нужно и закрыть все ненужное ))
я на свои подавал только нужный трафик, а все что коробочке видеть не положено улетало в тонель через другого оператора (ркн не знает что так можно) )
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
admin 666admin
я на свои подавал только нужный трафик, а все что коробочке видеть не положено улетало в тонель через другого оператора (ркн не знает что так можно) )
А ты хорош! ))  Я примерно так же делал ))
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Благо было 4 стыка разных на BRAS
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
А ты хорош! ))  Я примерно так же делал ))
Так все делают, best practice по наябыванию ркн )
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
)))
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
admin 666admin
Так все делают, best practice по наябыванию ркн )
Best RKN naebator  v 2.0  купить! ))
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
Благо было 4 стыка разных на BRAS
Сейчас они хотят ввести свой аналог RIPE я слышал, хотят хитрее других быть, будут локалку раздавать по ospf )
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
admin 666admin
Сейчас они хотят ввести свой аналог RIPE я слышал, хотят хитрее других быть, будут локалку раздавать по ospf )
Типа метить MPLS и анонсить только то что нужно и куда нужно ?
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Чот слышал такое но там же "деревянные спицыализды" сидят
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Хорошо что я уже с этим говном не работаю ))
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
zeleniumex
Типа метить MPLS и анонсить только то что нужно и куда нужно ?
доподлинно неизвестно пока, я слышал что там какой-то ужас
источник