Wpis z mikrobloga

@mikeywwa
@LonNon
Poszła jakąś automatyczna aktualizacja i serwery straciły dostęp do internetu z "zewnątrz"
Przez to że straciły trzeba się do nich fizycznie na miejscu podpiąć

Mniej więcej.
  • Odpowiedz
@natanyaach: @LonNon: @mikeywwa: @ImNewHere: Tuż przed godziną 15:40 UTC była dokonywana zmiana konfiguracji routerów odpowiedzialnych za peering BGP. Jednak coś poszło nie tak i utracono z nimi łączność. Przywrócenie usług wymaga dostępu fizycznego do routerów. Ludzie którzy mają wiedzę niezbędną w tej sytuacji nie są przy routerach.
  • Odpowiedz
A najlepsze w tej sytuacji jest to, że w takich sytuacjach autoryzacja nie działa - bo router łączy się z serwerem autoryzacji który nie jest dostępny xD zostaje awaryjny dostęp stałym hasłem - Last Resort Password, a dostępu do tego hasła nie ma hindus z L1, więc kółko się zamyka xD i to jest to o czym pisał ten koleś - że nie ma ludzi, którzy wiedzą jak się zautentykować. Bo jeśli
  • Odpowiedz
@d1sconn3cted: Tak. Bezpośrednio przed awarią ponoć była lawina wycofań prefiksów więc cokolwiek to było rozsypało routing kompletnie, a to że jeszcze coś się publikuje to możliwe że dlatego że automat nie skończył propagować zmian bo sam sobie urwał łączność.
  • Odpowiedz
a dostępu do tego hasła nie ma hindus z L1,


@Pienio69: tam na callu to raczej siedzą najwyższe tiery które te hasła mają wieć to raczej kwestia że hindus ma w te pędy lecieć do DC podpiąć lapka i sherować screen by to ktoś wyżej ugasił
  • Odpowiedz
@d1sconn3cted: może jak nie mieli wdrożonych procedur na taką okazję to teraz nie wiedzą co zrobić
Wiesz, to jest efekt domina.
Telefonia korporacyjna pewnie nie działa
Jeśli mieli swoje narzędzie do calli - też pewnie nie działa
Outlook firmowy nie działa
VPN firmowy
  • Odpowiedz
Ludzie którzy mają wiedzę niezbędną w tej sytuacji nie są przy routerach.


@maniac777: albo właśnie składają wypowiedzenie ( ͡° ͜ʖ ͡°) przecież taki gość właśnie może się i całą swoją rodzinę ustawić finansowo na kolejne 100 lat
  • Odpowiedz
@d1sconn3cted: Tak to jest jak sie ma onPrem infrastrukture, trzeba było wszystko do clouda, tam jest pięć dziewiątek i w ogóle zajebiscie redundantne ( ͡° ͜ʖ ͡°)
  • Odpowiedz