<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    解碼路由中斷:保護網絡連接的 7 個技巧

    IT運維2023-12-11 14:17:38

     

    網絡中斷已成為一個可怕的現實,擾亂了企業、個人生活和溝通渠道。雖然沒有任何網絡能夠幸免于這一不幸事件,但最近澳大利亞電信中斷事件清楚地提醒我們此類中斷可能產生的影響。這次停電持續了幾個小時,給澳大利亞全國范圍內的企業、基本服務和日常生活造成了干擾。

    這個例子凸顯了現代電信網絡的復雜性以及發生中斷的可能性。即使擁有最先進的基礎設施和強大的冗余措施,軟件故障、硬件故障或自然災害等不可預見的事件也可能導致網絡癱。

    網絡中斷可能會發生在我們最優秀的人身上。因此,以下是導致此類中斷的原因以及如何保護您的網絡免受此類中斷的影響。

    了解澳大利亞電信中斷的根本原因

    中斷的根本原因是技術問題的復雜相互作用,主要集中在軟件升級及其引入的過多路由信息上。

    過多的路由信息??破壞了邊界網關協議 (BGP) 的穩定性
    中斷的根本原因源于例行軟件升級期間所做的更改。具體來說,這些更改無意中斷開了核心路由器的連接,從而將過多的路由信息??引入電信網絡。過多的路由信息導致BGP變得不穩定。

    不堪重負的路由器和安全閾值

    路由問題給電信提供商網絡內的關鍵路由器帶來了巨大的負載。這些負責處理和管理大量路由數據的路由器變得不堪重負并超出了預設的安全閾值。這些閾值定義了網絡路由器可以處理的路由數據量的可接受限制。

    路由器的默認配置和保護機制為了應對超出的安全閾值,大約 90 個受影響的提供商邊緣 (PE) 路由器激活了供應商默認保護機制,將自己與電信提供商的 IP 核心網絡斷開。這種自我隔離機制有效地切斷了路由器參與路由數據的能力,導致網絡連接中斷。

    級聯故障影響整個網絡基礎設施這些關鍵路由器(尤其是負責核心網絡路由的路由器)的斷開引發了級聯故障,導致整個電信基礎設施大范圍中斷。

    是什么延長了網絡停機時間?

    恢復大規模網絡中斷可能是一項復雜且耗時的工作。可能加劇澳大利亞電信中斷等情況并延長恢復過程的關鍵因素包括:

    1. 缺乏穩健性:在上述 IP 路由問題中,網絡需要足夠的保護措施來防止大量路由信息涌入導致路由器過載。

    2. 監控不足:如果沒有有效的網絡監控系統來及時發現問題,網絡管理員可能會在識別根本原因和啟動糾正措施方面遇到延遲。

    3. 手動恢復:如果沒有配置管理工具,恢復過程可能需要手動重新配置受影響的路由器,這非常耗時且費力。

    保護您的網絡免受中斷事故的 7 個最佳實踐

     

    雖然網絡中斷是一個不幸的現實,但個人和組織可以采取一些措施來盡量減少其影響。以下是七個關鍵考慮因素:

    1.實施強大的網絡監控系統:全面的網絡監控系統提供對網絡基礎設施的集中可見性和控制。它使您能夠監控網絡性能、識別潛在問題并及時采取糾正措施。

    2.建立清晰的配置管理程序:這包括版本控制、變更管理和文檔。正確的配置管理有助于防止未經授權的更改并確保配置在整個網絡中保持一致。

    請注意路由器的默認供應商配置,并采取相應措施,以避免在網絡基礎設施中部署更新時出現問題。例如,為了避免路由器自我隔離,網絡管理員可以在ManageEngine網絡配置管理器中創建合規性規則,以確保最大前綴配置(即安全閾值)僅記錄警告消息,并且不會完全隔離路由器。

    3.流量工程和容量規劃:采用流量工程技術來有效管理網絡流量,并確保路由器能夠處理峰值負載和意外的數據流量峰值。這涉及分析流量模式、識別潛在瓶頸以及實施擁塞控制機制。進行容量規劃練習,以確保網絡基礎設施能夠支持預期的增長和流量需求。

    4.實施全面的備份和恢復計劃:這可確保您在發生中斷或災難時能夠快速將網絡恢復到工作狀態。該計劃應包括關鍵數據的定期備份、恢復網絡配置和自動化的過程以及測試恢復過程的過程。

    5.BGP 配置和故障排除:為 BGP 實施嚴格的配置管理實踐,確保正確的路由重新分配、環路預防和社區過濾。保持 BGP 漏洞的最新知識并實施適當的緩解措施以防止路由攻擊。

    6.冗余網絡基礎設施:設計和實施冗余網絡基礎設施,包括多個核心路由器,以提供故障恢復能力,并在發生中斷時更快地恢復。這包括設備級、鏈路級和路徑級的冗余,以確保在面臨硬件或網絡中斷時的連續連接。網絡管理員還應該為網絡管理和通信啟用多種通信運營商選項。

    7.定期進行網絡評估和漏洞掃描:定期安排的網絡評估和漏洞掃描可以幫助識別網絡基礎設施中可能被攻擊者利用或導致意外中斷的弱點和漏洞。這些評估應涵蓋網絡的物理和邏輯安全方面。

    即使是一流的網絡也可能成為路由和配置問題的受害者,澳大利亞電信中斷就是一個發人深省的例子。現代網絡基礎設施中的漏洞使得企業必須加強其網絡基礎設施以防止發生事故。實施全面的網絡監控系統、清晰的配置管理程序、流量工程和容量規劃至關重要。

    ManageEngine OpManager Plus是增強網絡彈性和降低風險的一種強大解決方案。確保不間斷的連接并從意外挑戰中快速恢復。立即與我們的產品專家聯系,快速了解功能。

     

    路由中斷服務程序
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    人類社會的發展史就是一部信息的發展史,從人類誕生之初的巫師、商人等職業就可以看出信息之于人類何其重要,這也是為什么美國國安局(NSA)會如此囂張的竊取全球隱私的原因。
    1Docker 遷移存儲目錄默認情況系統會將 Docker 容器存放在 /var/lib/docker 目錄下[問題起因]?今天通過監控系統,發現公司其中一臺服務器的磁盤快慢,隨即上去看了下,發現?由上述原因,我們都知道,在?中存儲的都是相關于容器的存儲,所以也不能隨便的將其刪除掉。設備進行擴容來達到相同的目的。的詳細參數,請點擊查看?但是需要注意的一點就是,盡量不要用軟鏈, 因為一些?容器編排系統不支持這樣做,比如我們所熟知的?發現容器啟動不了了
    隨著工業物聯網逐步走向成熟,數據成為整個生產流程中的關鍵因素。數據驅動 的工業系統從終端和其他業務系統收集數據,加以分析和優化,在提升效率的同時減少勞 動力。想要做出可靠的生產和業務決策,系統內部和跨系統工業數據的完整性和一致性顯 得尤為重要。區塊鏈和分布式賬本技術擁有以分布式方式來維護數據的加密完整性和不可 抵賴性,因此,利用區塊鏈對工業系統進行數據問責驗證是很自然的。在工業物聯網場景 中,對于
     網絡中斷已成為一個可怕的現實,擾亂了企業、個人生活和溝通渠道。雖然沒有任何網絡能夠幸免于這一不幸事件,但最近澳大利亞電信中斷事件清楚地提醒我們此類中斷可能產生的影響。這次停電持續了幾個小時,給澳大利亞全國范圍內的企業、基本服務和日常生活造成了干擾。這個例子凸顯了現代電信網絡的復雜性以及發生中斷的可能性。即使擁有最先進的基礎設施和強大的冗余措施,軟件故障、硬件故障或自然災害等不可預見的事
    CenturyLink事件導致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等數十家網站癱瘓。電信公司說,事件的根本原因是錯誤的Flowspec公告。在處理諸如BGP劫持或DDoS攻擊等安全事件時,通常使用Flowspec公告,因為它使公司可以更改整個網絡以在幾秒鐘內做出反應并緩解攻擊。Cloudflare從遠處觀察到這一事件,認為CenturyLink宣布了一組全新的BGP路由,然后通過錯誤配置的Flowspec規則意外丟失了所有路由,從而有效地將其整個網絡帶入了一個循環。
    我想問一下路由模式、網橋模式、旁路模式它們的作用跟區別都是啥,哪位可以幫我解答一下? 路由模式 (Routi
    受到網站中斷影響的企業涉及非常廣泛,其中包括Discord、Medium、Coinbase、NordVPN和Feedly等科技巨頭。
    繼10月5日長達6小時的宕機之后,Facebook、Instagram、Whatsapp、Massage于10月9日再次宕機。這可能是Facebook有史以來持續時間最長、影響范圍最廣的一次故障。Facebook也不得不再次在其競爭對手Twitter上發布致歉聲明。不僅如此,Facebook的內網也受到了影響,員工之間只能通過Outlook等方式進行交流協同辦公。
    攻擊者聲稱站隊瓦格納集團黑客組織還聲稱,已經篡改了四個俄羅斯網站,用于發布支持瓦格納集團的信息。上周末,瓦格納集團發動了一場未遂兵變,震驚全球。2016年美國總統大選和2018年美國中期選舉期間,俄羅斯發動大規模干預行動。互聯網研究所深度參與,遭到了美國政府制裁。截至目前,外媒CyberScoop未能聯系上Amtel-Svyaz和瓦格納集團對此事進行評價。如果確認屬實,這將是俄羅斯衛星網絡又一次遭受黑客攻擊。
    仿真結果表明Spam DIS攻擊是一種非常嚴重的DoS攻擊。這消耗了合法節點的能量資源,并最終導致合法節點無法通信并遭受拒絕服務。此處,等級用于表示節點相對于DODAG根相對于其他節點的位置。將父列表中所有節點中排名最小的節點選為首選父節點。否則,當收到不一致的DIO消息時,發送速率會增加。在這里,“請求的信息”選項用于節點從相鄰節點請求DIO消息。
    IT運維
    全棧IT運維管理軟件,發現運維更多可能
      亚洲 欧美 自拍 唯美 另类