Linmoum
Lt. Commander
- Registriert
- Juni 2015
- Beiträge
- 1.467
Hier geht noch immer gar nichts von allem. Kenne auch bisher keinen, bei dem irgendwas schon funktioniert. Sind immer noch alle bei Telegram.Alpenbruder schrieb:FB geht, aber nicht WA...
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Hier geht noch immer gar nichts von allem. Kenne auch bisher keinen, bei dem irgendwas schon funktioniert. Sind immer noch alle bei Telegram.Alpenbruder schrieb:FB geht, aber nicht WA...
Das hängt doch davon ab, was du als kritischer beurteilst, dass die Personen im Rechenzentrum vor Ort, so weitgehende Rechte haben, oder dass ein Fehler passiert, der einen solchen Zugriff benötigt.mifritscher schrieb:Vor allem: Bei so kritischen Vorgängen, wo man offensichtlich das komplette Unternehmen aus dem Netz schießen kann hat es einen Prozess zu geben, der u.A. sicherstellt, dass vor Aktivierung von neuen Konfigs Leute vor Ort sind, die das schnell wieder zurechtbiegen können, falls was schief geht. Und sich, wenn das wg. Architekturvollmurks denn nötig ist, sich Zugangsdaten etc. rausschreiben. Und ja, ggf. auch sicherstellen, entsprechendes Equipment zu haben, um auf die Router zu kommen (wenn nötig z.B. UART Adapter). Wenn man es ernst nimmt, auch schonmal einloggen, um sicherzugehen, dass die herauskopierten PWs/Certs/wasauchimmer auch wirklich funktionieren.
Lol, natürlich liegen die Daten zentral in CA. Aber das was du anfragst und auch was du postest, bleibt zunächst in deiner Location. Hier mal 2 Pings aus FRA:Erzherzog schrieb:mach doch mal ein tracert, da kommen einige Server aus Kalifornien, das läuft sogar mehrfach hin und zurück. Die sammeln doch alle Daten, wusste nicht das du da so naiv bist ^^
$ ping -c3 www.facebook.com
PING star-mini.c10r.facebook.com (157.240.20.35) 56(84) bytes of data.
64 bytes from edge-star-mini-shv-02-frt3.facebook.com (157.240.20.35): icmp_seq=1 ttl=252 time=1.23 ms
64 bytes from edge-star-mini-shv-02-frt3.facebook.com (157.240.20.35): icmp_seq=2 ttl=252 time=1.29 ms
64 bytes from edge-star-mini-shv-02-frt3.facebook.com (157.240.20.35): icmp_seq=3 ttl=252 time=1.40 ms
--- star-mini.c10r.facebook.com ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
$ ping -c3 graph.facebook.com
PING star.c10r.facebook.com (157.240.20.15) 56(84) bytes of data.
64 bytes from edge-star-shv-02-frt3.facebook.com (157.240.20.15): icmp_seq=1 ttl=57 time=1.18 ms
64 bytes from edge-star-shv-02-frt3.facebook.com (157.240.20.15): icmp_seq=2 ttl=57 time=1.43 ms
64 bytes from edge-star-shv-02-frt3.facebook.com (157.240.20.15): icmp_seq=3 ttl=57 time=1.33 ms
--- star.c10r.facebook.com ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 1.183/1.317/1.431/0.102 ms
Ein traceroute dahin hat genau einen hop (den ersten Xe ich aus privacy Gründen raus)
[ICODE]$ traceroute www.facebook.com
traceroute to www.facebook.com (157.240.20.35), 30 hops max, 60 byte packets
1 x.x.x.3 (x.x.x.3) 0.756 ms 0.615 ms 0.503 ms
2 edge-star-mini-shv-02-frt3.facebook.com (157.240.20.35) 1.324 ms 1.386 ms 1.322 ms$ time curl -Lv [URL]https://www.facebook.com[/URL] >/dev/null 2>&1
real 0m0.226s
user 0m0.030s
sys 0m0.029s[/ICODE]Nein, ist es nicht. Es sind vollwertige php Kisten, die alles ausliefern. Sonst wäre alles schnarchlahm bei 100-200ms RTT. Und eben diese "Knoten" waren ALLE, Weltweit, nciht mehr erreichbar.Erzherzog schrieb:Das ist aber nur ein Netzwerkknoten.
Richtig, die Kollegen aus USA steuern ihr weltweites CDN. Eben wie Amazon, Google, MS und viele anderen auch.Erzherzog schrieb:Sag mir mal wie du Facebook aus Deutschland steuern willst, das ist eine US-Firma
Ja komisch, nach deiner Logik müsste Facebook noch einwandfrei funktionieren - da alles lokal gehostet. Was lokal gehostet wird sind höchstens Daten und das wars. Du kannst nicht mal auf Facebook gehen ohne das permanent nach Kalifornien gesendet wird. Sorry, aber du hast keine Ahnung davon und vor allem nicht was da heute passiert ist. Kannst es ja sogar bei bild.de nachlesen. Die mussten in Kalifornien den Zugriff wiederherstellen.foo_1337 schrieb:Und ganz ehrlich: Steck dir dein "naiv" sonst wo hin. Naiv ist es zu glauben, dass man performante Webservices mit einer Latenz von >100ms betreiben könne.
Wenn da für eine Wiederherstellung so viele Daten ausgetauscht werden müssen, dass der Zugriff übers Modem zu langsam ist ist das Murks. Für sowas gibts entweder lokal in den Geräten ein Backup - oder eben auf einem Server im OOB Netz.Wie greifst du denn aufs OOB zu wenn der Fuckup komplett ist? Also ich via Telefon. Und da ist es dann halt extrem lahm.
Jo, man hatte damals dann halt 2 /24 im selben AS. Es ist zunächst eher schwer als ISP 2 AS zu bekommen. Mittlerweile ist es wie du unten schon sagst easy, einfach nen zweiten DNS in irgendnem Fremd IP Netz eines Cloud Providers ohne eigene HW zu hosten. Was mich aber davon abhält: Latenz und die Synchronisation (AXFR ist jetzt nicht mehr so das mittel der Wahl) ist dann ggf auch anfällig und zieht potentielle Fehler mit sich.mifritscher schrieb:Wenn man unbedingt alles in einem AS haben will (früher war das zumindest verpönt, bei der Denic hat man meines Wissens z.B. versucht dass durch die Policy, dass die DNS-Server einer Domain in unterschiedlichen /24er Netzen stehen müssen, zumindest ein wenig zu vermeiden)
Ack. Hierfür hätte sogar ein S3 Bucket ausgereicht.mifritscher schrieb:Sowas kann man heutzutage notfalls via AWS, Cloudflare u.Ä. auch schnell hochziehen, v.a. wenn dafür vorher schon einen Disaster Recovery Plan hat.
Ich bin mir halt nicht sicher, ob FB hier commodity Cisco, Juniper etc. einsetzt. Ich denke eher nicht und es wird irgendne x86 kiste mit quagga, openbgpd oder bird sein. Und dann wäre es eben mehr.mifritscher schrieb:Wenn da für eine Wiederherstellung so viele Daten ausgetauscht werden müssen, dass der Zugriff übers Modem zu langsam ist ist das Murks. Für sowas gibts entweder lokal in den Geräten ein Backup - oder eben auf einem Server im OOB Netz.
Ok, schademifritscher schrieb:Und tut mir sorry, ich bin mit meinen derzeitigen Job im Netzwerkbereich ganz zufrieden ;-) Aber selbst im Freifunkbereich, was ein Hobby ist, bekommt man häufig ein ausreichendes OOB hin...
Wenn man in diesen RZs keine 24/7 Belegschaft hat, die auch gröbere Fehler selbstständig zügig fixen können (oder z.B. auf Angriffe reagieren) sollte man das RZ schlicht einstampfen, wenn man es überhaupt noch ein RZ nennen will. Oder vielleicht noch für Onlinespiele verwenden. Ernsthaft. Über sowas wird selbst in 0815 RZs schon seit min. einem Jahrzehnt nicht mehr diskutiert.Edit: Je nachdem wie komplex das zu konfigurieren ist und wie das Angebot am Arbeitsmarkt für entsprechende Spezialisten ist, findest du gar keinen, der regelmässig sich die Nacht in einem RZ um die Ohren schlagen will.
Die werden über die lokalen Server durchgeproxied. In der Regel via Message Queue (z.B. RabbitMQ), Da muss nichts von meiner Kiste aus direkt nach Übersee.Erzherzog schrieb:Dazu kommt (und deswegen sagte ich dir mach ein tracert) das sehr wohl permanent Anfragen nach Kalifornien geschickt werden und du permanent mit mehreren Servern Kontakt hast.
Es tut mir leid, aber du hast NICHTS verstanden. Ich versuche es ein letztes mal:Erzherzog schrieb:Ja komisch, nach deiner Logik müsste Facebook noch einwandfrei funktionieren - da alles lokal gehostet. Was lokal gehostet wird sind höchstens Daten und das wars. Du kannst nicht mal auf Facebook gehen ohne das permanent nach Kalifornien gesendet wird. Sorry, aber du hast keine Ahnung davon und vor allem nicht was da heute passiert ist.
Jo, aber eigentlich fahr ich dann doch lieber selbst in die Colo. Die Angstellten da sind leider meistens nur zum Knopfdrücken gutmifritscher schrieb:Wenn man in diesen RZs keine 24/7 Belegschaft hat, die auch gröbere Fehler selbstständig zügig fixen können (oder z.B. auf Angriffe reagieren) sollte man das RZ schlicht einstampfen, wenn man es überhaupt noch ein RZ nennen will.
Da wäre ich mir nicht sicher. Potentiell war es auch nur ein Cron, der immer zentral irgendwas abgleicht, der abgeraucht ist und dadurch ne inkomplette config geschrieben hat oder so. Ob man das so ohne Prüfsumme machen sollte, ist halt die nächste Fragemifritscher schrieb:Edit: Außerdem war es hier ja anscheinend eine gewollte Konfigänderung an einem zentralen System
Du glaubst also von deinen Daten landet nix in Übersee? Hast mal die IPs der Hops gecheckt? Du hast allein bei google mindestens 3 RZ aus Kalifornien und du redest sowieso am Thema vorbei, denn entscheidend ist hier nicht mal wo was gehostet wird zu welcher Zeit, sondern die Verbindung und von wo das gesteuert wird und das ist Kalifornien. Ich weiß echt nicht was du daher mit deinen Reaktionszeiten willst wo welche Daten gehostet sind. Das ist in dem Fall irrelevant.foo_1337 schrieb:Die werden über die lokalen Server durchgeproxied. Da muss nichts von meiner Kiste aus direkt nach Übersee.
Was ausgefallen ist wurde hier schon mehrfach beschrieben, das widerlegt aber nicht deine falsche Darstellung. Du meinst das du nur nach Frankfurt Zugriff brauchst auf Facebook und alles ausgeliefert wird. Hier das Zitat:foo_1337 schrieb:Es tut mir leid, aber du hast NICHTS verstanden. Ich versuche es ein letztes mal:
Facebook ist in hunderten Colos weltweit verteilt. Mit Routern, Servern usw. Bei dem heutigen Ausfall hatte KEINER(!!!) dieser lokalen Router weltweit mehr konnektivität irgendwo hin, weil das komplette AS de-annouced wurde. DAS war das Problem.
foo_1337 schrieb:Nein, ist es nicht. Es sind vollwertige php Kisten, die alles ausliefern. Sonst wäre alles schnarchlahm bei 100-200ms RTT. Und eben diese "Knoten" waren ALLE, Weltweit, nciht mehr erreichbar.
Gut, Colo ist noch bissle was anderes als ein eigenes RZ, wo man die komplette Kontrolle drüber hat - und dann auch meist groß genug ist die entsprechenden Ressourcen zu haben^^ Bei einer Colo wo man ein paar wenige 19 Zoll Racks gemietet hat hat man meist eher weniger eigene Leute in der Nähe im Standby. Wobei der RZ Betreiber dann zumindest das RZ-weite Netz im Griff haben sollteJo, aber eigentlich fahr ich dann doch lieber selbst in die Colo.
Sag mal, du verarschst mich, oder?foo_1337 schrieb:Sorry, wenn ich dein Weltbild damit zerstört habe.
Ich habe nirgends gesagt wie viele Server da stehen. Das mit der HDD war nur ein Beispiel zur Datenhostung. Keine Ahnung was du so für Vorstellungen hast, aber wie RZ aussehen weiß ich selbst und ich kenne auch die von google z.B. ganz gut, habe dazu schon viel gesehen.foo_1337 schrieb:Es tut mir leid das zu sagen, aber du hast leider keine Ahnung, wovon du sprichst. FB hat in den Colos nicht einen Server und auch nicht 5. Es sind weit mehr.
foo_1337 schrieb:Vielleicht solltest du mal von deiner Vorstellung "ein Server" oder "eine HDD" in den Colos abkommen. Hier siehst du, wie es in einem FB DC in Schweden aussieht:
foo_1337 schrieb:Wie gesagt, man verwendet Message Queues um das ganze asynchron abzuarbeiten und weltweit wieder zu verteilen. Natürlich auch nach CA.
Audio: Line (Thx PSO)C4rp3di3m schrieb:Jawohl!!
/msg DATAVAULT-03-ZENSIERT send #3 James.Bond.007.Keine.Zeit.zu.sterben.2021.GERMAN.1080p.WebRip.x264-VCF
[/snip]