首页 网络安全768k日?故障预警:五月,全球可能会引发网络中断!

768k日?故障预警:五月,全球可能会引发网络中断!

运维派隶属马哥教育旗下专业运维社区,是国内成立最早的IT运维技术社区,欢迎关注公众号:yunweipai
领取学习更多免费Linux云计算、Python、Docker、K8s教程关注公众号:马哥linux运维

768k日?故障预警:五月,全球可能会引发网络中断!插图

768k天将在几个月之内到来,不仅让我们想起512k日的时候,美国AT&T,BT,comcast,sprint和verizon网络的大面积中断。

网络里程碑意义的”768K日’越来越临近,一些网络管理员们正被过期网络设备的宕机而吓得瑟瑟发抖。

这样的害怕是合理的,并且越来越多的公司更新旧的路由器来预防这样的灾难,但是一些级联故障仍然是可能发生的。

## 什么是768K日?

768k日源于因特网的另外一个造成互联网中断的日子–512k日。

512k日发生在2014年8月12日,当时世界上数以百计的网络提供商网络宕机了,由于网络连通差和或者丢包,造成了千万美元的交易损失。

原来512k日是因路由器存储全球BGP路由表(一个记录了连接因特网的所有ipv4地址)耗尽内存所致。

当时,承载巨量的互联网流量的路由设备使用三元寻址内存,最大可存储512k条互联网路由.

但是到了2014年8月12日这天,Verizon公司当天追加了15000条新的BGP路由记录,这引起全球的BGP路由表在没有任何警告的情况下,爆增超过了512k行。在更加古老的路由器上,这个路由表导致了内存溢出,致使这些古老的路由器每次在尝试读取超限的路由表的时候崩溃。Microsoft,eBay,LastPass,BT, LiquidWeb, Comcast, AT&T,Sprint和Verizon都受到了影响。

很多旧路由器接受到了紧急固件更新,修补并允许网络管理员设置一个更高的阀值—手动设置增加用于存储全球BGP路由表的内存空间。

大多数的网络管理员们按照当时提供的解决文档设置了一个更高的限制 768000—又称作 768K.

## 中古路由器上的全球路由表接近768000限制

[CIDR](http://www.cidr-report.org/as2.0/)(一个监测全球BGP路由表的网站)报告,承载773480条记录的路由表文件,不过这个路由表是非官方而且有重复的路由记录。

一个名叫BGP4—Table的twitter机器人,此机器人所监测全球BGP路由表显示我们力768k日越来越临近了。路由表文件承载767392条记录,离溢出只差一根头发了。

768k日?故障预警:五月,全球可能会引发网络中断!插图1

768k日?故障预警:五月,全球可能会引发网络中断!插图2

## 768K日,预计一个月之内到来

ZDNET几天采访了 Aaron A.Gleen–就职于德国柏林AAGICo公司的以为工程师,和Jim Troutman– 北新英格兰互联网公司主管

两位都认为,预计768k日将在下个月发生。

但是与大多数网络管理员观点不同的是,他们认为即将发生的768k日不会重演2014年512k覆辙–引起大面积互联网瘫痪。然而 Gleen和Troutman 预计将会部分公司或者更小的本地互联网提供商受到影响。

Gleen告诉ZDnet说:”如果将来768k日发生的时候有任何规模的互联网中断和停止工作,我将不会太惊讶,毕竟10年前有非常多的IP交易市场。而现在市场被仅有的一小部分大玩家所操控。“

”我不认为768K日会造成互联网大规模的中断“,Troutman回应他同事的观点,”互联网所拥有的弹性和冗余机制超越大多数人的想像”

“当然会有一些网络管理员和企业终端用户会遭遇意外和突发事件” Troutman补充说。

## 一些网络管理员早已准备

好消息是网络管理员们知道768k日很长时间了,而且他们很多人早有准备–替换新的路由器或者更新路由器固件,以此提高全球路由表存储容量,超过768000条记录。

”是的!TCAM内存设置可以调整以此减缓768k日发生,甚至某些平台上,没有启用ipv6的前提下,是可以超过768K条路由表这个限制的。这些设置要重启才能生效“,Troutman说。

“758K ipv4路由限制仅仅在你启用所有的路由记录的时候才会出问题。如果你关闭或者不拒绝24掩码的路由表–这样做可以减少一半的BGP路由表体积。

“依然使用旧路由器的组织已经知道这个问题,然后他们设置一个合适的限制掩码。这个是很容易做到的。” Troutman补充说。

“我有一个 Telco ILEC的客户,仍然在使用古老cisco 6501 和SUP-720型号路由器平稳运行他们的网络,类似的客户还有很多” 他说道。

按照Troutman所说的小技巧,互联网服务提供商和其他网络运营商使用就路由器把所有24掩码的路由记录交给上级路由传输处理,这样的做法更像现代网络运行方法,仅仅处理他们自己的客户的路由记录。

“如果你被786K日波及,你已经可以知道并可以处理所有的问题了” Gleen肯定了行业积极努力防范768K日。

现在,清楚知道多少路由器和网络将受到768k日的影响是很重要。 但是没有工具可查询并告诉我们弱点路由器的数量和地点。

但是正如Glenn告诉ZDNet,“思科 6500/7600 产品在很多地方很受欢迎” 因此如果网络离线了,不要惊讶,因为运营这忘记了768K日,并且毫无准备。

文章来自公众号:云技术,翻译:董俊波

本文链接:https://www.yunweipai.com/28426.html

网友评论comments

发表回复

您的电子邮箱地址不会被公开。

暂无评论

Copyright © 2012-2022 YUNWEIPAI.COM - 运维派 京ICP备16064699号-6
扫二维码
扫二维码
返回顶部