• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    XCHAOSPiráti.cz (unofficial) vs. hloupí a zlí trollové, co proti nim vystupují
    Obecně plkací, otevřená a nemoderovaná alternativa k diskuzi "Česká Pirátská Strana". Stávající klub [ Česká Pirátská Strana ] slouží spíše k prezentaci aktuálního dění ve straně a oficiálních názorů strany a jejích členů, případně k debatám s příznívci... a samozřejmě přitahuje pozornost během předvolebních kampaní. No a rozmohli se nám tam odpůrci a trollové, kteří samozřejmě s napětím očekávají moment, kdy začnou být jejich příspěvky mazány, případně kdy dostanou ban. A právě v tenhle moment vzniká potřeba obecného kecacího prostoru, pro různé Pirate-related flamewars, které by v oficiálním moderovaném klubu mátly příznívce a potenciální voliče a vůbec obecně zabíraly prostor.
    rozbalit záhlaví
    XCHAOS
    XCHAOS --- ---
    DANYSEK: no dobře, můžu udělat čistě záložní spoj, v tom moje poznání je snad dostatečné, to se dá udělat kombinací prependování s lokální preferencí. My se nechali unést tím, že jsme stejný spoj chtěli využít i na peering, tam je to složitější.

    Zálohy budou, člověk se poučí.
    DANYSEK
    DANYSEK --- ---
    XCHAOS: nikoliv.... normalni komerci sluzba, smlouva, faktura... no vsak to znas. Myslis, ze nadnarodni provider si bude brat backup od nejake ceske tier-dvojky? Ty ses teda komik :-) Jak rikam, ne vsecko zkopirujes z czf-rfc... je nad slunce jasne, ze tvoje poznani BGP viditelne skoncilo u jeho textu :-) Balancovani prichoziho provozu v eyeball siti delam bezne, ono malokdo chce preplacet bursty nad commit, kdyz nemusi a ma kapacitu vedle zejo :-)
    Uhnili maximalne veci, co nemaj backup/failover, jako treba ty vase, zejo. To fakt neni muj byznys, jak si kdo udela pripojku a setup na nich provozovanych sluzeb. Sit jako celek nepadla. Nekterym navic neni potreba psat, kdyz oni rozdavaj filmovy balicky zadarmo sami od sebe, protoze narozdil od tebe svou chybu priznaj :-) Jako vas marketing ted dobry. Mate tranzit od ISPA + FIBERu, oba jsou i na Sitelu a vy vsecko mate nacpany na DC Tower :) To proste clovek jen nevericne zakrouti hlavou. A nejde jen o koncaky, "pry" provozujes i nejake datove centrum, co taky bylo offline... ;-)

    XCHAOS
    XCHAOS --- ---
    DANYSEK: k tomu zdroji: nevím, věci prostě občas odejdou, pro udržení klientů je kritičtější je opravovat. router s dvěma zdroji na APčkách nemáme.

    k té záloze: hmm. vyžaduje to backup od spolupracujícího providera. S tím Cogentem to asi vzájemný backup, že :-) Problém může být i s tím, že jsme ty vzájemné zdroje chtěli i jako peering, což ale úplně jednoduše nejde - aby to byl právě je peering dvou AS a backup. Možná to jde složitě, nevím, třeba se to jednou naučíme.

    Co nechceš pochopit je to, že naši síť živí to, že dostaneme broadband ke klientům (tedy, nějak víceméně...) a ne hraní s BGP. Ano, jistě si plánujeme s těma zálohama pohrát víc, prostě to přišlo dřív, než jsme byli připraveni.

    V NFX ti uhnila během toho výpadku asi třetina provozu, 20 GB z 60 GB, což na rozdíl od dat NIXu nebylo nijak maskované (teď už to odrotovalo do zapomnění). Zajímalo by mě, jestli všem, které postihl stejný problém jako nás, píšeš takové litanie....
    DANYSEK
    DANYSEK --- ---
    XCHAOS: ale jdi, ty nas kecko... vidis, a ja mam treba backup od cogentu a nepritejka mi tam prakticky nic, dokud neuhnije vsecko ostatni kolem :-)
      Neighbor Spk AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down St/PfxRcd
      149.6.24. 0 174 130422593 8045824 2555414192 0 0 39w4d 750863
    Muzes mi prosim jeste jednou zopakovat, proc by to jako nemelo jit...? :-)
    Vymenit zdroj? V dobe, kdy se do podobnejch veci cpou dva zdroje a vypadek jednoho fakt neni zadne drama, kteryho by si nekdo vubec vsimnul...? :-) Nebo daj dva routery vedle sebe a failover vyresit softwarove... opet bez dopadu na klienty. Aha, nekde se jeste usnulo v praveku :-)

    XCHAOS
    XCHAOS --- ---
    DANYSEK: ne, opravdu ne, měli jsme tam špatný PoE splitter, už jsem to vysvětloval víckrát.

    Ad to druhý: ne, u BGP nad tím nemáš nikdy úplnou kontrolu, nebo ty možná jo, ale většina lidí ne. Prependování prefixů funguje jen na jeden směr a vše, čím řídíš ten druhý, má charakter "doporučení" a protistrana se stejně může rozhodnout poslat ti to kudy chce. Což není takový problém, dokud mají všechny porty stejnou propustnost.

    Obecně problém, že na necelou hoďku vypadne celá síť, je spíš jen v tom, že zvedáš hodně telefonů najednou. Kvůli hodinovýmu výpadku klienty neztratíme... horší jsou neřešené problémy, které se týkají většího množství klientů a nevyřeší se včas. Mysli si co chceš, ale rozhodně potřebujem víc techniků, co budou běhat po domech a stavět a opravovat strukturky a svařovat optiky a tak, než víc síťařů.

    Jako chci říct reakční doba na výpadek upstreamu je taky důležitá, ale co rozhoduje, je reakční doba v případě, že ti spadne třeba APčko. To, že jsme v sobotu zvládli za méně než 2h vyměnit zdroj v routeru, za kterým je třeba stovka lidí, je něco, co jsme mohli ovlivnit a rozhoduje to, zda si udržíme stovku lidí, nebo ne.Kdybych reakční doba byla celý víkend, už je to v pytli.

    Naproti tomu, ten předvčerejšek mi nechává chladným. Změnit dodavatele tranzitu je fakt jednoduchý.. .ať si to pořešej oni a tohle se víc neopakuje, oni to moc dobře věděj...
    DANYSEK
    DANYSEK --- ---
    XCHAOS: unikatni Unifi? Twe, to rozdavali i na jedny konferenci jako gift... a ze to uz je sakra hodne let :) Nebyl tam problem hlavne v tom, ze neumis ani nakrimplovat RJ45? :)

    XCHAOS: ISP, co si neumi nastavit ani routing... no jo, uznavam - ono z tech czfrfc vsechno okopirovat fakt nejde :D No to je jasny, ze kdyz to blbe nastavis, tak data tecou jinudy nez sam chces :)
    Ano, rejpu do toho, ze lidem ani poradne nezaplatite ;-) Co je na tom spatnyho?
    Hele sorry, nestavis ISPcko prvnim rokem... tyhle kecy jde pochopit u startupu v prvnim roce, ale ne u firmy co je na trhu pres 9 let a navazujici na tvou predchozi zivnost v temze oboru :)
    XCHAOS
    XCHAOS --- ---
    (no dobře, ta gigová záloha byla schozená už před rokem, souviselo to s nějakým psycho, že "teď máme desetigigo" a ředění toho desetigiga nějakým gigem by nám jako omezilo propustnost do některých stí, hmm, no... co bychom včera večer přitom dali za gigo...)
    XCHAOS
    XCHAOS --- ---
    DANYSEK: my jsme zrušili backup zadarmo. holt podnikatelská genialita, to víš :-) (myslím tam bylo nějaké wtf, že peer je jen gigový a že přes něj teklo i samovolně dost trafficu oběma směry a kdesi cosi).

    Jako ono totiž ty pleteš dohromady různé věci. Že asi na Piráty moc vliv nemám a že si dávno jdou vlastní cestou, to asi chápeš. Ale že i sousedské sítě, bez ohledu na to jak moc se tváří jako firma, jsou konglomerát různý vlivů a zájmů a že prostě spojovat to jen se mnou je dost zjednodušující...

    Třeba účetní uzávěrku už online máme... místo abys to nějak ocenil, tak se v ní jen začneš rejpat, tzn. prostě tvoje diskuzní strategie je čistě negativní, jakoukoliv informaci se snažíš použít jen k útoku. Já bych to nazval fakt "militarizace online diskurzu" ... to je fakt trolling pro trolling.

    Ano, sítě by měly být stavěné tak, aby tak snadno nepadaly. Ale ty ani nevíš, co všechno jsme v tomhle směru podnikli a co zamýšlíme, v podstatě jediná chyba byla zrušit 1 Gbps vzájemnou zálohu s jednou sousedskou sítí předtím, než nahodíme již dojednaný 10 Gbps peer s jinou sousedskou sítí, to vše se vymýšlí samozřejmě tak, aby to šlo přes různé okruhy, různá datacentra a různé poskytavatele tranzitu a dokonce i už řešíme věci i aby ty okruhy nešly stejným výkopem apod. Jenže prostě holt pak máme smůlu a něco nás sundá, než to dořešíme.
    XCHAOS
    XCHAOS --- ---
    (no nevím, v té době Unify už tak unikátní asi nebyly, i když je to pár let. každopádně tam nebyla žádná domácí wifina co má problém se 6 klienty..)
    XCHAOS
    XCHAOS --- ---
    VYHULENY_UFO: ty si tam byl? ale ale... že ses nepřihlásil.

    to byl typický generálský efekt, sorry. zbytek večera už chodil docela dobře, ale to už to nebylo prostě kritický... přitom zase paradox, měli jsme tam na svou dobu unikátní Unify AP, dokonce byly dvě, neměly bychom problém asociovat stovky novinářů současně, je to otestované z velkých akcí. jen prostě selhal blbý napájecí drátek u retranslace uplinku....
    DANYSEK
    DANYSEK --- ---
    XCHAOS: nikdy nevis, kdy to vypadne zase ;-) Zvlast kdyz se dozvis, co teda bylo pricinou :-) Az na to, ze mit backup pri dnesnich cenach konektivity neni nic extra nakladnyho, to je mezi naklady na kabely do baraku skutecne minoritni naklad. A notabene kdyz sit teda je v baraku, kde jsou snad vsichni :-) No ja se tem Piratum ted uz vlastne vubec nedivim, ze si svoje stroje radsi zahostovali u Masteru :-) S timhle pristupem... jak muze byt pro ten vas "telehouse" nebyt prioritou redundantni pater...?
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    XCHAOS: kdyz ja si vzdycky vzpomenu, jak si ve volebnim stabu piratum bastlil internet...
    XCHAOS
    XCHAOS --- ---
    DANYSEK: jenže to není žádnej finální stav. Přítomnost v Sitelu udržujeme kvůli podobným věcem. Že není projekt větší redundance na úrovni páteře hotový je chyba, ale zase není to do budoucna nic neopravitelného. Naopak v domech, kde včas nebudeme optikou, prostě nebudeme.

    A pokud by si klienti měli vybrat mezi 2x většíma cenama a hodinovým výpadkem poprvé asi za 3 roky, co myslíš, že si vyberou? :-)
    DANYSEK
    DANYSEK --- ---
    XCHAOS: pokud cely ASko zmizi z globalniho routingu na zaklade vypadku elektriky v jedne geograficke lokalite, tak je proste fatalni chyba v navrhu cele site :) Je hezke, ze na vezi vam nic nevypadlo... ale k cemu je v internetu dobry autonomni system, ktery do zbytku sveta neni videt? To je ta tvoje nezavislost..? ;-)
    XCHAOS
    XCHAOS --- ---
    DANYSEK: no, náš BGP router celou dobu běžel. Zrušení záložního peeru nebudu komentovat. Víš, já jsem menšinový podílník ve firmě, nota bene teď aktuálně řeším spíš maloobchod než páteřní infrastrukturu a nad některýma rozhodnutíma samozřejmě kroutím hlavou stejně jako ty. Mám samozřejmě poměrně jasný vlastní projekt, kde by měl být BGP router a po které pronajaté lince by mělo téct co a kam, ale nejde jen o to, že to nebude zrovna podle mě, protože jiné uspořádání taky může mít určité výhody (ostatně, já nejsem žádný matematický olympionik, což mě léta praxe znovu a znovu připomínají). Zase nejde jen flejmovat, ve firmě mají teď všichni poměrně hodně práce a starostí a některé věci se prostě odložily a prioritu dostaly jiné.

    Faktem je, že po celou dobu výpadku nám zůstaly funkční všechny okruhy a 2 různé spoje na Sitel, akorát se automaticky (z výše uvedeného důvodu, tzn. zrušení vzájemné zálohy) nepoužily k ničemu rozumnému. Kdyby výpadek trval déle, něco bychom ale nahodili, tak či onak...

    Vtipné je, že nám opravdu v té žižkovské věži nic běžet nepřestalo...problém měli všichni ostatní za náma, takže jsme víceméně poměrně chybně předpokládali, že na rozdíl od nás mají ostatní všechno v pořádku a jsou spolehlivější (ne poprvé, viz porovnání výpadků za léta strávená v bývalém telehousingu v Karlíně vs. celkem dobrá statistika našeho vlastního datacentra první cca 3 vážně míněné roky)

    Problémy dnes nastaly i v "lepších rodinách":
    Datacentrum Tower na Žižkově mělo výpadek, Radiokomunikacím nešlo napájení - Lupa.cz
    https://www.lupa.cz/...ty/datacentrum-tower-na-zizkove-melo-vypadek-radiokomunikacim-neslo-napajeni/

    Jako já fakt nevím. Klientům jsem se omlouval 50 minut, kdybych neposlal pár minut předtím helpdesk domů, mohl jsem místo zvedání telefonů pomáhat kolegovi hledat řešení a třeba nás něco napadlo dřív. Ve chvíli, kdy jsme přišli na to, že výpadek je větší, se mi to klientům vysvětlovalo už podstatně líp, to jsem už i vtipkoval :-) Velké štěstí bylo, že výpadek nastal už po pracovní době, ale ještě před večerní špičkou. Jinak nevím, co by se stalo... ale nechtěl bych zvedat ty telefony...

    Dá se říct, že když prudíš do něčeho, co je tvůj obor a čemu rozumíš, tak máš podstatně lepší výsledky, než když používáš svůj talent Brouka Pytlíka "všude jsem byl a všemu rozumím". Ano, naše síť je ve vývoji, není hotová a některé specifické situace prostě nezvládá. Ale nebylo to tak zlé, jak si myslíš... a od toho, abys o výpadku zvenčí i zevnitř naší sítě vůbec nevěděl, jsme nebyli zas tak daleko, jak si asi myslíš.
    DANYSEK
    DANYSEK --- ---
    XCHAOS: v nixu bylo afektovanych bylo par peeru... nic co by pripojky v ostatnich lokalitach vesmes nepobrali :) Dostupnost danyho asn se fakt nepomeruje dostupnosti nejakeho webu, kterej notabene sam o sobe az tak kritickej neni... ale kdyz zmizi konkretni prefix z globalnich routovacich tabulek, uz to zajimavy je, zeano :) Ja tomu "nerozumim", mas prefix, autonomni system... dynamicke routovaci protokoly zajisti zbytek i pri v dost primitivni konfiguraci :) Co muze byt vetsi prioritou ISP, nez zajistit dostupnost sve vlastni site? :D
    XCHAOS
    XCHAOS --- ---
    DANYSEK: no, shodou okolností by nás zachránil dlouho fungující vzájemný backup a peering, který jsme ale nedávno neprozíravě vypověděli a vypnuli, za což nemůžu. Ale daná trasa celou dobu jela a gigo vy v téhle dení době stačilo.

    Díky přítomnosti v Sitelu jsme se mohli vyhnout výpadku, ale je to prostě zatím nastavené moc primitivně. Plány do budoucna počítají s odolností proti přesně tomuhle typu výpadků ale prostě teď to není hotové a zaměstnávají nás jiné priority.

    Ale nasralo to. Nix.cz má za dané období vodorovné čárky v grafech, takže nepřipravených bylo víc subjektů :)
    DANYSEK
    DANYSEK --- ---
    XCHAOS: ach ty bozi mlyny... :) koukam ze s tou vlastni nezavislosti na tom zrovna slunickove taky nejste, kdyz vypadek elektriky v jednom uplne cizim baraku vas posle do naproste tmy :) Takovy ucebnicovy SPOF... "to nevypadne" :) Budiz ti utechou, ze jste nevymizeli sami.
    VYHULENY_UFO
    VYHULENY_UFO --- ---
    XCHAOS: tak zaprvé, to jestli ti škola jde nebo nejde, to úplně neovlivníš, že jo.

    ale ovlivnis, pili, trpelivost a usilovnym vzdelavanim. ve skole je to jako v obycejnym zivote, vsechny predmety te nebavi, ale udelat je musis. ja taky hromadu veci nedelam s laskou, ale jen pouze z toho duvodu, ze se udelat musej.
    DANYSEK
    DANYSEK --- ---
    XCHAOS: uz te dneska nekdo politoval? :-) Ne? Chudacku... osud ti tak nepral... :D A fnukat, ze kod se proste vyviji, vylepsuje...? No to se divim, ze pouzivas Linux... tam se furt neco maze :D Ale jo, klidne muzes adoptovat treba osirely kod ovladace pro disketovy mechaniky :) Jeste muzes byt jeho statecnym zachrancem... :D
    XCHAOS
    XCHAOS --- ---
    DANYSEK: tak zaprvé, to jestli ti škola jde nebo nejde, to úplně neovlivníš, že jo. Prostě některý předměty nic moc, na každý škole.

    zadruhé, já byl v prváku-druháku v době, kdy jiní už třeba jako pomvědi mohli provozovat vlastní servery. Plus taky lidi navázali důležitý vztahy už během revoluce, zatímco mě tehdy bylo 16. Cítil jsem zpoždění za trendy té doby dost výrazně... po mě přišla vlna, co už šla třeba čistě komerční cestou, pravda.

    zatřetí, já si myslím, že sousedské role svojí roli v liberalizaci telekomunikací prostě sehrály. byla to zajímavá doba. nevím, proč to interpretovat tak, že je to celé totální neúspěch, nebo že kdybych místo získávání zkušeností s podnikáním víc studoval, tak že jsem dneska jinde.

    jaká měla podle vás být podoba "úspěchu" a v čem měla spočívat? místo lezení po střechách sedět v openspacu a programovat nějaký píčoviny, co se za 2 roky zahoděj jako obsolete?
    Kliknutím sem můžete změnit nastavení reklam