NeroCloud
الذهاب إلى القناة على Telegram
858
المشتركون
+124 ساعات
+17 أيام
+130 أيام
أرشيف المشاركات
858
给你们个模板,发邮件问FDC
Dear FDCServers Team,
I hope this message finds you well.
We are writing to report a critical issue encountered during our peering session with FDCServers.Net at Equinix Hong Kong. It has come to our attention that we are receiving the full BGP routing table from your side, which is not in accordance with our agreed peering policy and poses significant operational challenges for our network.
Details of the Issue:
Location: Equinix Hong Kong
Issue: Receiving BGP full routing table from FDCServers.Net
We kindly request your immediate attention to this matter to rectify the situation. Please adjust the BGP settings to ensure that only the agreed-upon prefixes are advertised in our peering session.
Your prompt resolution of this issue is greatly appreciated to maintain the stability and performance of our interconnected networks.
Should you require any further details or have any questions, please do not hesitate to contact us.
Log:
MX10003> show route receive-protocol bgp 36.255.57.109 table vrf-ixp.inet.0 | count
^C[abort]
Count: 99777 lines
Thank you for your cooperation.
Best regards,
858
全新高防產品上線,可無限制抵御DDoS攻擊,確保您的業務安全
> 兩種使用模式,
使用NEROCLOUD 防護IP US$1.5/個IP
BGP模式通告您的IP地址,並享用高質量IPT出口
>> 靜態IP模式: 可根據攻擊大小選擇購買套餐:100Gbps防護 MRC US$500 / 200Gbps防護 MRC US$800 / 500Gbps 防護 MRC US$1000
>> BGP模式: 無限防禦包含1Gbps乾淨頻寬, 含8個/24子網 : MRC US$1500
>> 乾淨頻寬超量 $0.6/Mbps, 額外子網 MRC US$200/per /24 subnet
>> 回程可選購 GIA CN2 + 9929 + CMIN2 / CTGNET 163 + 10099 + CMI / 3網CMI,默認已包含國際頻寬
> 可選擇交付數據中心
1. 香港
>> Equinix HK1/2/3/4/5
>> MEGA G / I / 2
>> TGT / IAC
>> GDS HK
>> NTT TAIPO
2. 星洲
>> Equinix SG1/2/3/4
>> Global Switch Tai Seng
>> CMI Tai Seng
3. 日本東京
>> Equinix TY2/6/7/8/9
>> At Tokyo CC1/2
>> Colt DCS
4. 美國洛杉磯
>> CoreSite LA1/2
> 高可定制化,全自動設定開通
1. 支持 ban 特定協議: TCP/UDP/ICMP/Fragment/Other
2. 支持設定清洗介入閾值,避免誤殺
3. 支持 AOM 模式(Always-On)
4. 支持黑洞牽引
5. 基於 Anycast 近源壓制,支持區域黑洞
858
昨天我司把 HKG - HND 专线打通后,引入了 EIE Tokyo 的路由,以优化客户的国际路由。(主要是 GSL 这货美国的段都发日本+新加坡 Telstra/NTT,而香港是收不到路由的,走到运营商之后优先跑 Telstra/NTT SGP 然后再走他们的骨干绕一圈到北美,延迟+++)
优化前大约 250ms+,优化后大约 200ms+,效果还不错客户很满意。
意想不到的事情来了,今天一堆报障说 Oracle Tokyo到我们的香港不通了,我们排查了好久都没发现问题。
起初是觉得 Oracle 是不是在 IX 里面开了 uRPF,导致从 IPT 过来回程走IX不通。但是又发现我们日本的IP是正常的,in是走了 NTT,out 走了 EIE Tokyo,没有问题。
随后我们又想到了可能是 VPN 标签的问题,但是多次测试,只有Oracle是不通的,至此陷入了深深地迷茫。
突然想到我司还有另一条EIE Tokyo,于是乎来了个骚操作。使用另一条IX强指Oracle的IP过去,发现没有问题,是可以通的。
到这个时候,基本上可以排除是VPN标签的原因,大概率是接口上有Firewall或者其他东西导致不通,于是我测试了拿掉 input filter ,发现问题依旧。想到了查看一下 arp,是否是因为没有 arp 的原因导致二层直接不通。
果然发现了端倪:
54:e0:32:fc:ae:81 203.190.230.186 203.190.230.186 ae1.599 none d0:e0:42:04:fb:41 203.190.230.188 203.190.230.188 ae1.599 none d0:e0:42:05:04:00 203.190.230.189 203.190.230.189 ae1.599 none 00:bc:60:10:40:db 203.190.230.190 203.190.230.190 ae1.599 none少了 Oracle 的 187 的ARP,我去另一台设备上查看是否有ARP,结果就发现是有的
54:e0:32:fc:ae:81 203.190.230.186 203.190.230.186 et-0/0/0.1103 none 78:50:7c:27:bd:88 203.190.230.187 203.190.230.187 et-0/0/0.1103 none d0:e0:42:04:fb:41 203.190.230.188 203.190.230.188 et-0/0/0.1103 none d0:e0:42:05:04:00 203.190.230.189 203.190.230.189 et-0/0/0.1103 none d4:eb:68:aa:8f:57 203.190.230.191 203.190.230.191 et-0/0/0.1103 none d2:dd:49:aa:08:13 203.190.230.193 203.190.230.193 et-0/0/0.1103 none于是我手写了一条 arp publish 上去
arp 203.190.230.187 mac 78:50:7c:27:bd:88 publish
神奇的事情发生了,香港远端设备能通 Oracle了。
事后分析:
大概率是因为我们的EIE IP在 231.x,也就是后面 EIE Tokyo那个/24扩容后的,而Oracle 应该没有修改/24 到 /23,导致我是学不到他 arp 数据的。而老的那条 EIE 是在 230.0/24 里面的,所以能正常学习到 arp。而我日本能通的原因,大概率是因为有Direct路由,Juniper解析出来接口给他丢过去了。而我强写了一条 arp,可以让流量丢到那个 MAC 地址上去,因为 in 不是走的IX,所以out可以无脑通。858
IP:
91.186.200.1
Attack Protocol: tcp
Attack Incoming: 40992 mbps
Attack PPS: 3806253
Action: ban858
荃湾 Equinix HK3 / MEGA Gateway - Colocation
- Up to 5kVA
- Support Quar/Half/Full
- CrossConnect to MEGA-G / Equinix HK1/2/3
价格:
1kVA Quar HKD$4000
2kVA Half HKD$7000
4kVA Full HKD$11000
5kVA Full HKD$12000
现在托管 免费赠送/29 (5可用) + 1Gbps Hong Kong Global,可开10Gbps突发
Hong Kong Global $0.4/Mbps Burst $0.45/Mbps 包含 NTT,PCCW,Telstra,RETN,Lumen,Cogent,HKIX,EIE 等 Hong Kong China Access $50/Mbps Burst $60/Mbps 包含 CN2,10099,CMI,NTT,PCCW,Telstra,RETN,Lumen,Cogent,HKIX,EIE 等详情联系 @nerocloudio
858
NEROCLOUD 祝各位兔年新年快乐~
有个好消息告诉大家,之前一直在忙深圳香港新建光缆,致力于打造超低延迟金融线。
经历多轮长达2个月和运营商Battle,期间也遇到了许许多多的问题,甚至在最后环节香港师傅上门打强光还烧了我们一支长传模块。不过功夫不负有心人,终于在新年前竣工了深圳-香港的低延迟线路
目前深港延迟从深圳-EQHK2 我们可以控制在 1ms左右,以太设备测试为1.0ms,光信号预计在0.9ms
如果您可以从沙田和我们进行跳接,我们可以将延迟控制在0.7ms左右,以太设备为0.8ms。
上海万国-EQHK2我们可以交付低于20ms的金融线。
如果您的客户在龙沪路399号,凤岗南方交易中心,HKEX等地点,请与我们联系 nerocloud.io@gmail.com ,我们会提供全套低延迟解决方案。
终于可以好好休息一下了~
858
日本 BGP 业务调整通知
原日本 BGP 含CMI TYO + BBTEC(4134+4837)业务线取消
该产品合并进国际带宽组,资费下调至国际带宽一致。之后国际版线路回国也是BBTEC+CMI TYO
现日本 BGP China Access 线路为:
1. 电信 CTGNET
2. 联通 4837
3. 移动 CMI TYO
以上调整从2023年1月实行,我们将为所有购买BBTEC大陆方向和CMI TYO的客户全额退款,请联系你的Sales获取详细信息。
