BGP konfigurazio-erroreak Cloudflare 27 minutuz huts egiten du

Cloudflare konpainia, eskainiz edukiak bidaltzeko sarea Interneteko 27 milioi baliabidetarako eta 13 gune handienen % 1000ren trafikoa zerbitzatzen du, estali gabe gertakariaren xehetasunak, ondorioz, Cloudflare sareko segmentu askoren lana eten egin zen 27 minutuz, besteak beste, Londres, Chicago, Los Angeles, Washington, Amsterdam, Paris, Mosku eta San Petersburgoko trafikoa bidaltzeko arduradunak. . Arazoa Atlantako bideratzailean konfigurazio aldaketa oker batek eragin zuen. Uztailaren 17an 21:12tik 21:39ra (UTC) gertatutako gertakarian zehar, Cloudflare sareko trafiko-bolumen osoa % 50 gutxitu zen gutxi gorabehera.

BGP konfigurazio-erroreak Cloudflare 27 minutuz huts egiten du

Lan teknikoan zehar, bizkarrezurreko batetik trafikoaren zati bat kendu nahirik, ingeniariek lerro bat ezabatu zuten bizkarrezurra bidez onartutako ibilbideen zerrenda definitzen duen ezarpenen blokean, zehaztutako aurrizkien zerrendaren arabera iragazita. Zuzena izango zen bloke osoa desaktibatzea, baina akatsez aurrizkien zerrenda zuen lerroa bakarrik ezabatu zen.

{master}[editatu] atl01# erakutsi | konparatu
[editatu politika-aukerak politika-adierazpena 6-BBONE-OUT terminoa 6-SITE-LOCAL from] ! inaktibo: aurrizki-zerrenda 6-SITE-LOCAL { … }

Blokeatu edukia:

{tik
aurrizki-zerrenda 6-GUNEA-LOKALA;
}
gero {
tokiko-lehentasun 200;
komunitateak SITE-LOCAL-ROUTE gehitu;
komunitateak gehitu ATL01;
komunitatea gehitu IPAR AMERIKA;
onartu;
}

Aurrizkien zerrendarako lotura kendu zenez, blokearen gainerako zatia aurrizki guztietara banatzen hasi zen eta bideratzailea bere BGP bide guztiak beste bizkarrezurreko bideratzaileetara bidaltzen hasi zen. Kasualitatez, ibilbide berriek lehentasun handiagoa zuten (lokal-hobespen 200) trafikoa optimizatzeko sistema automatikoak beste ibilbide batzuetarako ezarritako lehentasunarekin alderatuta (100). Ondorioz, ardatzetik bideratzea kendu beharrean, lehentasun handiagoko BGP ibilbideak filtratu ziren, eta, ondorioz, beste bizkarrezurrari zuzendutako trafikoa Atlantara bidali zen, bideratzailea gainkargatu eta sarearen zati bat hondatzea ekarri zuen.

BGP konfigurazio-erroreak Cloudflare 27 minutuz huts egiten du

Etorkizunean antzeko gertakariak gerta ez daitezen, astelehenean Cloudflare-ren backbon ezarpenetan hainbat aldaketa egitea aurreikusten da. BGP saioetarako gehienezko aurrizki kopuruaren muga (gehienezko-aurrizkia) gehituko da, eta horrek bizkarrezurra arazotsu bat blokeatuko du bertatik aurrizki gehiegi bideratzen badira. Murrizketa hori lehenago gehitu izan balitz, kasuan kasuko arazoak Atlantako bizkarrezurra itzaltzea ekarriko zuen, baina ez luke sare osoaren funtzionamenduan eragingo, Cloudflare sarea banakako bizkarrezurra huts egiteko diseinatuta baitago. Dagoeneko onartutako aldaketen artean, tokiko ibilbideetarako lehentasunen berrikuspena (lokal-hobespena) nabarmentzen da, bideratzaile batek sareko beste leku batzuetan trafikoan eragingo ez duena.

Iturria: opennet.ru

Gehitu iruzkin berria