Перейти к содержимому
Калькуляторы

Умник

Активный участник
  • Публикации

    947
  • Зарегистрирован

  • Посещение

Все публикации пользователя Умник


  1. XYZ упал

    WARP это Wireguard, который активно блокируется. https://ntc.party/t/обсуждение-блокировка-vpn-протоколов-на-тспу-05082023-xxxx2023/5239
  2. XYZ упал

    Да, сейчас заработало и на Билайне.
  3. XYZ упал

    https://www.msi.com на Билайне тоже не работает. Но только https и только субдомен www. По http сервер отдает корректный редирект на https (301). msi.com (без www) тоже редиректит на www.msi.com. Но как только дело доходит до https://www.msi.com - рубится по стандартной схеме.
  4. XYZ упал

    Аналогичная ситуация с безобидным static.meteoblue.com, на котором лежат иконки, CSS и прочая мелочь для meteoblue.com. Сам meteoblue.com при этом доступен.
  5. XYZ упал

    Через Билайн не открывается. Через Мегафон доступен. Трафик в TCP-сессии перестает ходить после отправки HTTP-запроса с заголовком Host: win-rar.com или TLS Client Hello с этим SNI. TCP-сегмента с RST-flag не приходит. Так обычно рубит ТСПУ. Почему не везде - не ясно. Аналогичная ситуация, например, с reddit.com. Но это уже давно так. https://globalcheck.net/ru
  6. Возможно оффтоп, но можете в двух словах рассказать, что за проблемы возникают в работе PIM из-за того, что на соседних железках отличается максимальный размер кадра? Интересно. Похоже на проблему, которую пытались решить в этом предложении-черновике? https://datatracker.ietf.org/doc/draft-lts-pim-hello-mtu/00/
  7. XYZ упал

    Сегодня Meta.
  8. XYZ упал

    Да. Вчера около 17:00 добавили, и около 20:00 удалили три адреса из AS телеги: 149.154.167.151 149.154.167.51 149.154.167.50
  9. XYZ упал

    У меня вчера так было. Сегодня все ОК. Мне кажется у самого ТГ что-то ломалось. https://downdetector.brandanalytics.ru/telegram
  10. XYZ упал

    https://ntc.party/t/обсуждение-блокировка-vpn-протоколов-на-тспу-05082023-xxxx2023/5239/205
  11. С точки зрения удовлетворенности пользователей безразлично, откуда вы получаете трафик этих организаций - от провайдера IP-транзита или от пира. Наличие еще одного хопа и несколько миллисекунд задержек (причем, неизвестно еще в какую сторону - может быть так, что у аплинка прямая связанность с кем-нибудь окажется лучше, чем у вас самих через MSK-IX) погоды не делают. Поэтому смотрите с точки зрения утилизации каналов и финансовой составляющей.
  12. Хуавей по-умолчанию назначает метки только для /32-маршрутов. Циска - в том числе и для любых connected-маршрутов. Поэтому у вас схема без loopbacks в Циске работает. В такой схеме local и remote binding может быть только implicit (или explicit)-null. Вам не обязательно использовать IGP, можете прописать статикой маршруты до loopbacks. Посмотрите также это: https://support.huawei.com/enterprise/en/doc/EDOC1000128405/eb7b540d/lsp-trigger. Возможно удастся получить поведение Циски и на Хуавее (вообще без loopbacks).
  13. С другой стороны для другой железки в KB описано аналогичное поведение из-за лицензии: https://support.huawei.com/enterprise/en/knowledge/EKB1000060924
  14. Покажите display mpls ldp lsp с обоих свитчей.
  15. Вы все же попробуйте сделать, как описано в документации по вашей же ссылке. Там все по-классике - и loopbacks /32, и IGP (OSPF). У Хуавеев "By default, LDP uses IP host routes with 32-bit addresses (excluding host routes with 32-bit interface addresses) to establish LSPs". У циски же "The LDP default behavior is to allocate local labels for all non-BGP prefixes."
  16. 60G на каком PPS? Или какой средний размер пакета?
  17. XYZ упал

    Сейчас сервера *.dns.ripn.net отвечают стабильно. В том числе и DNSSEC-связанные записи.
  18. XYZ упал

    Стоящих у ISP
  19. XYZ упал

    У меня dig ns ya.ru @193.232.128.6 работает через раз или реже. Может быть вы работаете с какой-то местной копией серверов *.dns.ripn.net за рубежом? anycast ведь. https://meeting2017.cctld.ru/docs/khramtsov.pdf
  20. XYZ упал

    Предполагаю, что проблемы на крупных рекурсорах, через которые много запросов для плохо работающей зоны .RU. Из-за этого растет очередь запросов и проблемы уже с резольвингом всего мира.
  21. XYZ упал

    Это ничего не даст. Корневые DNS зоны RU любые записи отдают с трудом. В том числе и DNSKEY-записи.
  22. XYZ упал

    Здесь дело не в DNSSEC. Тупо корень .ru с перебоями отвечает. Например: a.dns.ripn.net (193.232.128.6): dig ns ya.ru @193.232.128.6 ;; communications error to 193.232.128.6#53: timed out ;; communications error to 193.232.128.6#53: timed out ;; communications error to 193.232.128.6#53: timed out ; <<>> DiG 9.18.18-0ubuntu0.22.04.1-Ubuntu <<>> ya.ru @193.232.128.6 ;; global options: +cmd ;; no servers could be reached DDoS?
  23. Да, и это тоже. Помню проблемы после внедрения uTP в официальном клиенте. 2010 год.
  24. XYZ упал

    Возможно как-то связано с новыми усилиями по блокировке VPN: https://ntc.party/t/блокировка-vpn-протоколов-на-тспу-05082023-xxxx2023/5124/370