
Клиенты Воли остались без интернета по всей стране http://korrespondent.net/business/companies/3786311-polzovately-voly-ostalys... -- With best regards, Mykola

hi, Mon, Dec 12, 2016 at 19:32:22, lystor wrote about "[uanog] Воля is Down":
Клиенты Воли остались без интернета по всей стране
http://korrespondent.net/business/companies/3786311-polzovately-voly-ostalys...
Вот я только что таки подключился и пишу через неё :) надеюсь, это уже устойчиво. Ждём отчётов о случившемся. -netch-

Доброе утро! из прессы "Позже компания констатировала факт внешней атаки на сеть, которая привела к перебоям доступа к услуге Интернета в Киеве, а также вывела из доступа колл-центр и корпоративный ресурс компании.” Интересны подробности атаки: какая, откуда, что полетело?

Tue, Dec 13, 2016 at 08:14:06, sveta wrote about "Re: [uanog] Воля is Down":
из прессы "Позже компания констатировала факт внешней атаки на сеть, которая привела к перебоям доступа к услуге Интернета в Киеве, а также вывела из доступа колл-центр и корпоративный ресурс компании.”
Интересны подробности атаки: какая, откуда, что полетело?
Для окончательных выводов пока рано, но можно ставить вопросы. Если это внешняя атака, то почему упал внутренний DHCP (не на одном же оно раутере с внешними границами?), почему в FB репорты по восстановлению работы каждой ПГС отдельно (с чего бы это им падать и не приходить в работу самим автоматически?) Были сообщения про постепенное пропадание доступа - это аргумент за DDoS. Но остальное подсказывает или взлом, или потерю управления уже из-за внутренней неразберихи. (В LuckyNet в ~2000-м была история, напомню
я б не удивился, если тенденции работы аппаратуры сохранились до сих пор. Налажать в спешке и добиться такого это элементарно.) Некоторые комментарии в FB дают основание для отдельных выводов о пользователях и об уровне интернет-зависимости.
Yuri Stroyev Если пишу, значит снова сигнал есть. Не дай бог снова такое пережить. Чуть сердце не стало.
А вот это вот особо интересно
меняли один-два куста, а зацепили всех? (хотя я бы дал 80%, что абонент перепутал)
Вот я только что таки подключился и пишу через неё :) надеюсь, это уже устойчиво.
Пропаданий не заметил. -netch-

Насколько я помню, у них в DHCP обвязка из скриптов в которой уже давно никто не может разобраться. Поломка транспорта между площадками может дать подобный эффект.
Постепенное пропадание и поэтапный подъем говорит скоре о переполнении в аппаратных комплексах коммутации, чем о DDoS. Хотя исключать внутренние разборки я бы тоже не стал.
Нетч, подобное чинится в пределах одного часа в рабочее время и за три в нерабочее. В худшем случае. Помнится из-за комбинации ошибок: имя префикс-листа в сторону абонента и абонент случайно наливающий full-view, сеть остановилось минут на 40. Основное время ушло на то, чтобы добраться до проблемного узла и закрыть на нем сессию. Потом еще 30 минут, чтобы вывести стопку 7600 из ступора.
меняли один-два куста, а зацепили всех? (хотя я бы дал 80%, что абонент перепутал)
Воля сильно экономит. Что нужно построить могли писать одни люди, а внедрение делали другие. А дальше скорее всего свою роль сделала бритва Хэнлона.

Привет,
Таки сами себе устроили проблемы. Удивляет только время реакции.
http://ain.ua/volya-avariya-v-kieve-sboj-oborudovaniya
Цитата:
По данным технических специалистов «Воли», авария произошла на шести
телекоммуникационных коммутаторах. «Проблемные коммутаторы создавали
нагрузку на сеть, что привело к трудностям доступа для решения неполадок.
На данном этапе идет подробный анализ и определение уязвимых мест совместно
с техническими специалистами компании-вендора», — сообщили AIN.UA в
пресс-службе «Воли».
2016-12-13 8:14 GMT+02:00 Svitlana Tkachenko

Всем привет,
Интересная тема btw, я не исключаю, что имело место что-то, что перевело свичи в режим хаба с последующей мультипликацией. Я "охабливающий свичи бэкбона" баг видел у себя и выглядит дерьмово: непонятно, что триггерит ситуацию (маки не переполняются). Оказался баг в fw.
--- Оригінальне повідомлення ---
Від кого: "Andrii Zarechanskyi"

Подозреваю, что у Воли агрегатная скорость на доксисе (после перехода на 3.0) такова, что ставить распределенную границу по цене выходит неразумно дороже централизованной модели. Впрочем, это уже давно общая проблема, безотносительно технологии доступа. On 12/14/16 7:39 PM, Michail Litvak wrote:
-- Volodymyr Litovka "Vision without Execution is Hallucination." -- Thomas Edison

Ну так там же CMTS в них наверняка все приходит по оптике, а CMTS оно само
по себе L3 устройство (ну было так, когда я их последний раз трогал).
Понятно, что только фантазировать можно насчет их дизайна, а Дима Киселев
видимо сюда не подписан, да и не расскажет ;)
2016-12-14 21:44 GMT+02:00 Volodymyr Litovka
-- MYL2-RIPE

Подписан, вкурсе, но ввиду NDA не расскажет
________________________________
From: owner-uanog-outgoing@uanog.kiev.ua
-- MYL2-RIPE -- Volodymyr Litovka "Vision without Execution is Hallucination." -- Thomas Edison -- MYL2-RIPE

А мы ему сумской горобиновой нальем :)
2016-12-15 9:51 GMT+02:00 Dmitry Kiselev
-- Pavlo Narozhnyy +380 95 276 31 46 https://www.techniqtrading.com/
participants (11)
-
Andrii Zarechanskyi
-
Dmitry Kiselev
-
Michail Litvak
-
Mykola Ulianytskyi
-
Pavlo Narozhnyy
-
Svitlana Tkachenko
-
Taras Heychenko
-
Valentin Nechayev
-
Vasiliy P. Melnik
-
Vladimir Sharun
-
Volodymyr Litovka