-
Data: 2008-12-13 00:34:50
Temat: Re: problemy z pl-ix
Od: "MydOOm.H" <m...@g...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Awaria PLIX - 11.12.2008 // 12.12.2008
W związku z wczorajszym incydentem w węźle wymiany ruchu PLIX, który
spowodował awarie u większości operatorów wpiętych do naszego węzła,
pragnę wyjaśnić jego przyczyny oraz działania które podjęliśmy w celu
uniknięcia takiej sytuacji w przyszłości. Nie wdając się w szczegóły
techniczne, wczoraj o godzinie 13:04 do urządzeń PLIX z portu jednego
z operatorów pojawił się sztorm pakietów, który w kilka chwil osiągnął
ruch na poziomie 800Mbps i 650kpps. Porty uczestników o przepływności
1GE wysaturowały się, a na portach 10GE nie wytrzymały routery. Chwilę
później w PLIX pojawił się ruch z drugiego węzła wymiany ruchu, co
spowodowało pętlę zarówno pakietów Unicast jak i Multicast.
Zabezpieczenia na portach urządzeń PLIX powinny były uniemożliwić
propagację tego ruchu w takiej ilości, jednakże zabezpieczenia te
okazały się niewystarczające. Urządzenia PLIX działały przez cały czas
awarii, niemniej ilość pakietów wysyłanych do urządzeń uczestników
doszła do poziomu 1.2Mpps, co skutecznie zablokowało większość
routerów podpiętych do PLIX. Ilość ruchu była tak duża, że każda próba
namierzenia adresu źródłowego tych pakietów, kończyła się
zablokowaniem maszyn na których te próby przeprowadzaliśmy. Źródło
awarii zostało namierzone a sytuacja opanowana o godzinie 14:08 i od
tego czasu infrastruktura PLIX jest wolna od wszelkich pętli. Za
zaistniałem zdarzenie, w imieniu PLIX, przepraszamy. Informujemy
również, że w ciągu najbliższego tygodnia zostanie przygotowane
rozwiązanie techniczne propozycji zabezpieczeń jakie będziemy chcieli
wprowadzić w PLIX, celem zabezpieczenia przed atakami publicznego
VLANu PLIX. Rozwiązanie to zostanie przedstawione Radzie Ekspertów
PLIX, celem wypracowania spójnego rozwiązania na przyszłość."
Następne wpisy z tego wątku
- 13.12.08 07:59 ttt
- 13.12.08 11:36 Jakub Jankowski
- 13.12.08 11:41 Michal W.
- 13.12.08 22:28 piomax
Najnowsze wątki z tej grupy
- A tutaj ktoś w ogóle zagląda?
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
Najnowsze wątki
- 2026-01-29 KSeF - 13 wątpliwości
- 2026-01-29 A ja się pochwalę
- 2026-01-29 Warszawa => Mid/Senior IT Recruiter <=
- 2026-01-29 Warszawa => Senior Java Developer <=
- 2026-01-29 Warszawa => IT Recruiter <=
- 2026-01-28 Degradacja
- 2026-01-28 Wysoki Sąd poinstruował czego unikać wyzywając Owsiaka "Równiejszego"
- 2026-01-28 Białystok => Solution Architect (Workday) - Legal Systems <=
- 2026-01-28 Białystok => Preseles Inżynier (background baz danych) <=
- 2026-01-28 Wrocław => Konsultant wdrożeniowy ERP <=
- 2026-01-28 Łódź => Microsoft Engineer <=
- 2026-01-28 Białystok => Tester manualny <=
- 2026-01-27 Tradycja ciągania posłów po sądach za wystąpienia w Sejmie będzie kontynuowana [Lepper 2]
- 2026-01-27 Pierwszy raz sprzedano więcej samochodów zeeletryfikowanych niż ice
- 2026-01-27 Elektryczny Kałasznikow




Ceny mieszkań stabilne a zdolność kredytowa rośnie. O ile nie masz dzieci