ЗаТелеком 🌐
59.1K subscribers
17.3K photos
425 videos
425 files
9.67K links
#ЗаТелеком - это только про телеком - что было, что будет и чем сердце успокоится.
Контакт с аффтором: https://t.me/m/ygYwPv86MWFk
Download Telegram
#НовостиСфронтов

Наблюдаю нездоровый ажжиотаж в тусовочке, но честно, я уже не совсем понимаю, о чем речь. Попробую коротко перевести с ихнего птичьего с помощью копипасты.

Для начала — свежая стата от Неугомонного Фила

All register records: 124995

Redundancy: 2954

Unique domains: 95680
Unique IDNA domains: 445 (0.5%)
Not ACE-encoded IDNA domain strings: 356
Number of domains with different IP sets for same domain: 660
Number of bogus domains: 2

Number of URLs: 58748
Number of URLs with special chars: 1529 (2.6%)
Number of not urlencoded URLs: 682 (1.2%) in 672 domains
Number of URLs with fragment (# anchor): 437
Number of URLs with session in query (sid, session, session_id value(s)): 24
Number of malformed URLs: 6

Number of the default block type records: 54379 (43.5%)
Number of the domain block type records: 65991 (52.8%)
Number of the IP block type records: 758 (0.6%)
Number of the wildcard block type records: 3867 (3.1%)

Number of IPs: 87710 (0 IPv6)
Number of subnets: 74
Records without IPs: 4

Number of strict blocked IPs: 9539
Number of strict blocked subnets: 73


Особо нужно обратить внимание на

All register records: 124995

и

Number of IPs: 87710
Number of subnets: 74
Records without IPs: 4

Но пока единого мнения нет, потому что чот бардак пока у всех.
Смысл примерно в том, что разбор маршрутизации на «сверхбыстрой ассоциативной памяти» на самых популярных маршрутных коробках класса ASR9000 равняется 128К префиксов.

Есть разные методы блокировки ...

Самый безопасный для сети - перехват запроса на границе сети рядом с клиентом и быстрый ответ - мол «никого дома нет». Если такой фильтр наедается объемом трафика или фильтруемых префиксов, то он умирает и запрещенка становится доступной гражданам.

Более «надежный» механизм фильтрации ставится в разрыв сети. На ее границе в сторону клиента или в ее ядре. Если такие фильтры переполнятся, то они рвут связь в соответсвии с масштабом своего места. Враг не пройдет и никто не пройдет.

Что страшнее для судьбы деятелей, заполняющих фильтры без оглядки на физику соединения проводов - падение фильтров или падение сетей, вопрос риторический.

Но пока РКН фигачит в реестр порядка 500 записей в сутки. Ну, то есть, можно попробовать экстраполировать скорость и получить примерное время, когда «все упадёт» исчисляется от (128К - 125К)/500 = 10 дней, до (128К - 88К)/500 = 80 дней. Плюс-минус, конечно.

Думаю, Фил разберется при поддержке коммуникаций в чятиках и запилит очередной виджет с расчетом часа X.

Ждем-с.