К позавчерашнему падению фейсбука

Oct 06, 2021 17:00

Довольно смелое утверждение от технарей, которое я слышал от нескольких разумных людей. Будь у фейсбука второй DNS, внешний по отношению к первому, не было бы покладания.

Хрен. Проблема не в DNS самом по себе. А в том, что второй DNS у компании такого масштаба должен быть полностью подконтрольным Facebook организационно, иначе соблазн для хакеров ( Read more... )

мысли, security, компьютерное

Leave a comment

Comments 13

mak_ October 6 2021, 15:09:26 UTC
я как-то поверхностно это все пролистал, но не понимаю - как второй днс поможет от отсутсвия bgp анонсов?

Reply

vitus_wagner October 6 2021, 16:50:38 UTC
Предполагается что сервера с данными у них все же не просто резервированы. а раскиданы по разным датацентрам в разных углах мира. Из соображений обеспечить более быстрое реагирование на запросы пользователей. А DNS - единственная single point of failure.

Reply

mak_ October 6 2021, 16:55:43 UTC
я что-то не то читал, что ли? вроде бы у них бгп перестало анонсить сети с днс серверами, нет?

а днсов у них есть:
[19:53:11 mak@kitty (~)]$ host -t ns facebook.com
facebook.com name server c.ns.facebook.com.
facebook.com name server b.ns.facebook.com.
facebook.com name server a.ns.facebook.com.
facebook.com name server d.ns.facebook.com.

Reply

beldmit October 6 2021, 17:11:12 UTC
Да, всё правильно. Но про DNS знает больше народу, чем про BGP

Reply


nasse October 6 2021, 15:18:27 UTC
Я не понимаю, в чем проблема держать их в синхронном состоянии.

И да, чем это поможет от недоступности автономки. Кроме снижения времени, за которое конструкция вернется к нормальной раотоспособности.

Reply


besm6 October 6 2021, 16:07:00 UTC
Хохма в том, что в синхронном состоянии их тоже надо поддерживать вручную. Каждый грёбаный раз предварительно убеждаясь, что синхронизируешься с корректным состоянием. Человеком убеждаясь. Высококвалифицированным.

Reply

nasse October 6 2021, 16:47:41 UTC
Ты имеешь ввиду не secondary, а что-то более другое?

Reply

beldmit October 6 2021, 18:06:00 UTC
Ну да. На secondary оно льётся автоматом.

Reply

vitus_wagner October 6 2021, 16:51:28 UTC
Это какая модель угроз требует такой защиты?

Reply


netch October 8 2021, 19:31:29 UTC
(повторюсь вслед за FB ( ... )

Reply


Leave a comment

Up