Akụkọ Habr postmortem: ọ dabara na akwụkwọ akụkọ

Ọgwụgwụ nke mbụ na mmalite nke ọnwa nke abụọ nke oge okpomọkụ 2019 tụgharịrị bụrụ ihe siri ike ma jiri ọtụtụ nnukwu mbelata na ọrụ IT zuru ụwa ọnụ mara ya. N'ime ihe ndị a ma ama: ihe abụọ dị egwu mere na akụrụngwa CloudFlare (nke mbụ - na aka gbagọrọ agbagọ na àgwà eleghara anya n'ebe BGP nọ n'akụkụ ụfọdụ ISP si USA; nke abụọ - na ntinye gbagọrọ agbagọ nke CF n'onwe ha, nke metụtara onye ọ bụla na-eji CF. , na ndị a bụ ọtụtụ ọrụ ama ama) na arụ ọrụ na-akwụghị ụgwọ nke Facebook CDN akụrụngwa (metụtara ngwaahịa FB niile, gụnyere Instagram na WhatsApp). Anyị na-etinyekwa aka ná nkesa, n'agbanyeghị na a naghị ahụcha ebe anyị si aga n'ụwa nile. Otu onye amalitela ịdọrọ na helikopta ojii na izu nzuzo "eze", ya mere, anyị na-ahapụ ọha post mortem nke anyị merenụ.

Akụkọ Habr postmortem: ọ dabara na akwụkwọ akụkọ

03.07.2019, 16: 05
A malitere idekọ nsogbu dị na akụrụngwa, dịka ndakpọ na njikọta netwọkụ dị n'ime. N'ịbụ ndị na-enyochaghị ihe niile, ha malitere ịkatọ arụmọrụ nke ọwa mpụga n'ebe DataLine dị, ebe ọ bịara doo anya na nsogbu ahụ bụ na netwọk netwọk nke ịntanetị (NAT), ruo n'ókè nke itinye nnọkọ BGP na DataLine.

03.07.2019, 16: 35
Ọ bịara pụta ìhè na akụrụngwa na-enye nsụgharị adreesị netwọkụ na ịnweta site na netwọk mpaghara saịtị na Ịntanetị (NAT) dara. Mgbalị ịmalitegharị ngwá ọrụ ahụ edugaghị n'ihe ọ bụla, ọchụchọ maka nhọrọ ndị ọzọ maka ịhazi njikọta malitere tupu ị nweta nzaghachi site na nkwado teknụzụ, ebe ọ bụ na site na ahụmahụ, nke a nwere ike ọ gaghị enyere aka.

Eziokwu ahụ bụ na akụrụngwa a kwụsịrị njikọ mbata nke ndị ọrụ VPN ndị ahịa, na ọrụ mgbake dịpụrụ adịpụ bịara sie ike karị ịrụ.

03.07.2019, 16: 40
Anyị gbalịrị ịtụte atụmatụ NAT ndabere dịbu nke rụburu ọrụ nke ọma na mbụ. Ma ọ bịara doo anya na ọtụtụ nrụzi netwọk mere atụmatụ a fọrọ nke nta ka ọ bụrụ na ọ naghị arụ ọrụ, ebe ọ bụ na mweghachi ya nwere ike, na nke kachasị mma, ọ gaghị arụ ọrụ, ma ọ bụ, na nke kachasị njọ, mebie ihe na-arụ ọrụ.

Anyị malitere na-arụ ọrụ na a di na nwunye nke echiche nyefee okporo ụzọ ka a set nke ọhụrụ routers na-eje ozi n'azụ, ma ha yiri unworkable n'ihi peculiarities nke nkesa nke ụzọ na isi netwọk.

03.07.2019, 17: 05
N'otu oge ahụ, a chọpụtara nsogbu na usoro nhazi aha na aha sava, nke mere ka njehie na-edozi njedebe na ngwa ngwa, ma malite ngwa ngwa mejupụta faịlụ ndị ọbịa na ndekọ nke ọrụ dị egwu.

03.07.2019, 17: 27
Eweghachila oke ọrụ Habr.

03.07.2019, 17: 43
Ma n'ikpeazụ, a chọtara ngwọta dị nchebe maka ịhazi okporo ụzọ site na otu n'ime ndị na-anya ụgbọ ala, nke etinyere ngwa ngwa. Ejighachila njikọ ịntanetị.

N'ime nkeji ole na ole sochirinụ, ọtụtụ ọkwa sitere na sistemụ nlekota gbasara mweghachi nke ọrụ ndị ọrụ nlekota oru, ma ụfọdụ n'ime ọrụ ndị ahụ tụgharịrị bụrụ ndị na-adịghị arụ ọrụ n'ihi na agbajiri usoro nhazi aha na sava aha (dns).

Akụkọ Habr postmortem: ọ dabara na akwụkwọ akụkọ

03.07.2019, 17: 52
Malitegharịa NS wee kpochapụ cache ahụ. Eweghachitela mkpebi.

03.07.2019, 17: 55
Ọrụ niile malitere ịrụ ọrụ ewezuga MK, Freelansim na Toaster.

03.07.2019, 18: 02
MK na Freelansim malitere ọrụ.

03.07.2019, 18: 07
Jiri DataLine weghachi nnọkọ BGP na-emeghị ihe ọjọọ.

03.07.2019, 18: 25
Ha malitere ịdekọ nsogbu na ihe onwunwe, nke bụ n'ihi mgbanwe na adreesị mpụga nke ọdọ mmiri NAT na enweghị ya na acl nke ọtụtụ ọrụ, nke a na-edozi ngwa ngwa. Toaster malitere ịrụ ọrụ ozugbo.

03.07.2019, 20: 30
Anyị hụrụ mperi metụtara bots Telegram. Ọ tụgharịrị na ha chefuru ịdebanye aha mpụga adreesị na acl di na nwunye (proxy sava), bụ nke emeziri ozugbo.

Akụkọ Habr postmortem: ọ dabara na akwụkwọ akụkọ

Nchoputa

  • Akụrụngwa ahụ, nke kpalitere obi abụọ banyere ịdị mma ya, dara. E nwere atụmatụ iji kpochapụ ya na ọrụ, ebe ọ bụ na ọ na-egbochi mmepe nke netwọk ahụ ma nwee nsogbu ndakọrịta, ma n'otu oge ahụ ọ rụrụ ọrụ dị oke egwu, nke mere na onye ọ bụla na-anọchi anya ji teknụzụ siri ike na-enweghị nkwụsị ọrụ. Ugbu a ị nwere ike ịga n'ihu.
  • Enwere ike zere nsogbu DNS site na ịkwaga ha nso na netwọk azụ azụ ọhụrụ na mpụga netwọk NAT ma ka nwere njikọ zuru oke na netwọk isi awọ na-enweghị nsụgharị (nke bụ atụmatụ tupu ihe ahụ emee).
  • I kwesịghị iji ngalaba aha mgbe ị na-achịkọta ụyọkọ RDBMS, ebe ọ dị mma nke ịgbanwe adreesị IP nke ọma adịghị mkpa, ebe ọ bụ na ụdị aghụghọ ahụ ka chọrọ iwughachi ụyọkọ ahụ. Emere mkpebi a site na ebumnuche akụkọ ihe mere eme yana, nke mbụ, site na nchapụta nke njedebe site na aha na nhazi RDBMS. N'ozuzu, a kpochapụwo ọnyà.
  • Na ụkpụrụ, a na-eduzi omume ndị yiri "eze nke Runet" na e nwere ihe a ga-eche banyere n'ihe na-ewusi ike nke kwụụrụ onwe.

isi: www.habr.com

Tinye a comment