dbg

(Untitled)

Oct 22, 2007 22:15

Страшная история:

http://news.clnz.net/2007/10/19

Нет особого смысла развернуто перечислять, что у людей не так. Надо прочитать, ужаснуться, и больше так не делать. Но готовность детально отчитываться перед пользователями за собственные факапы заслуживает одобрения.

Leave a comment

Comments 14

iskatel October 22 2007, 18:55:43 UTC
Редкий случай.

Reply

dbg October 22 2007, 18:59:27 UTC
Редкий случай что? Такой факап или готовность отчитаться?

Reply

iskatel October 22 2007, 19:03:50 UTC
разумеется 2-е.

Reply

dbg October 22 2007, 19:06:42 UTC
Редко, но бывает.

Reply


romik_g October 22 2007, 19:13:33 UTC
> There have been many accusations of intentional attack but
> none ever proven, and that is the way I think an Internet
> exchange should be.
))

Спасибо, было интересно читать.

Reply


azz_kikr October 23 2007, 04:20:22 UTC
"fucked up, crazy-ass weirdo beaver". а вообще в новой зеландии хорошо :)
хотя таких вот ситуевин и у нас сплошь и рядом :) (это я про езернет, не про графоманский отчетик :)

Reply

dbg October 23 2007, 07:41:07 UTC
> хотя таких вот ситуевин и у нас сплошь и рядом :) (это я про езернет

Угу. Навалом просто. И все равно далеко не все сделали выводы.

Reply


_shef October 23 2007, 07:00:32 UTC
тут вот тоже весело получилось:

http://www.merit.edu/mail.archives/nanog/msg03036.html

Reply

dbg October 23 2007, 07:41:17 UTC
Хехе :)

Reply


cacha October 23 2007, 09:29:04 UTC
Ну а может быть неразвернуто, что они не сделали заранее, чтобы такого не случилось, и почему (если я правильно понял, переполнение таблицы MAC-адресов) произошло "вдруг"?

Reply

dbg October 23 2007, 15:26:09 UTC
Переполнение mac address table, как главная причина, - это их догадка и довольно сомнительная. Моя гипотеза - это нестабильность STP. Если при этом у них были какие-нибудь динамические транки, динамические же etherchannel'ы и прочая фигня, то все только усиливалось. Соотвественно, возврат LOOP BPDU - побочный эффект переходных процессов в сходимости STP. А усиленный unknown unicast flooding - следствие TCN'ов.

Что не так? Ну, во-первых и самых главных это архитектура - большая сеть из сотен свитчей в одном L2 домене с STP. Ну и по мелочи, о чем они сами пишут: various internal systems that have external DNS dependencies, почта от NMS, проходящая через spam-фильтр, много доверия юзерам и отсутствие мер защиты сети от кастомерских факапов (лупов, фладов и т.д.).

Reply


Leave a comment

Up