PenDC diğer adıyla Pentech'in ASN'si üzerinden sorguladığımda Vodafone, Superonline (Turkcell), Comnet üzerinden hat aldıklarını görmüştüm. Listede Türk Telekom'u görmeyince şaşırmıştım. Çok kısa bir zaman önce 20 dakika civarında hat kesintisi yaşanmış, aynı gün DGN'de kesinti olmadığını söyleyen bir kişi gördüm. Herhalde Telekom altyapısı olmadığı için böyle bir kesinti yaşandı. Ancak bundan emin olmadığım için sizin verdiğiniz bilgi yararlı oldu.
https://bgp.he.net/AS48678#_peers
DGN tarafına baktığımda Telekom, VODAFONE, University of Delaware 'dan hat aldığı görünüyor. Gerçi Delaware'den nasıl hat alıyorlar onu da anlamıyorum bilen varsa açıklarsa memnun olurum. Daha önce DGN Türkiye'de Sağlayıcı A.Ş.'den de hizmet aldığını biliyorum. Sanki hat aldıkları yerlerde küçülmeye gitmişler.
https://bgp.he.net/AS43260#_peers @GiRGiN; PenDC ya da DGN tarafında elektrik kesintisi mi duydunuz?
@OGZ; Hattın kesintisiz olması çok önemli ve aylık 10TB'ye yakın bandwidth tüketiyoruz.
Madem konu uzamış herkes tartışmaya başlamış. Olayın özeti şu:
1) Network tarafını inceleyelim:
DGN Türk Telekom'un pop noktasıdır. Türkiye içerisinde en uzak noktaya bile ana omurga üzerinden en düşük ping değeri ile ulaşırsınız, net. DGN'nin ücretsiz L2 servisi vardır. Ek yurt dışı servisi kullanmasanız bile size sağladığı geniş bant örnek 20gbps, 30gbps kapasiteler ve l2'nin devreye girmesi ile ayakta kalma ihtimaliniz pendc'ye göre kat kat fazladır. Ayrıca DGN saçma sapan nullroute, blackhole policy lere sahip değildir. Gelene de gidene de karışmaz. (hattı ödediğiniz sürece) Zorla tersine mühendislikle firma aleyhine kullanılabilen saçma ddos servislerini müşterilerine dayatmaz. Network uptime arıyorsanız (şuan için ve bursa içi) DGN tek tercihtir.
PenDC ise 10gbps vodafone + 4 gbps superonline içinde sıkışmış bir datacenter. PenDC'nin 100g tt hattı alacağız demesi bana gerçekçi gelmiyor ama TT alacağız demesi gerçekçi geliyor. Her ne olursa olsun network tarafında dgn'yi yakalayabilmesi için kırk fırın ekmek yenilmesi gerekecek. Bu olayın sadece teknik tarafı değil, politikası var, siyaseti var, süreçleri var, sözleşmeleri var, BTK onayı var. Varda var. Backbone tarafında donanıma ciddi yatırımlar yaptığını biliyorum ama elde internet yoksa ne yapabilirler.
PenDC aylarca comnet secure uplink ile ayakta kalmaya çalıştı, başaramayınca (ddos atakları sebebiyle) tüm prefixlerini şuan zorunlu olarak ddos-guard servisinden çeviriyor. (Yurt dışı trafiği için)
Yurt içinde ne mi yapıyor? 1Gbps trafik gelsin blackhole, 500K PPS gelsin blackhole... /24'e daha büyük trafik mi geldi komple prefixin ddos-guard'tan yani türkiye trafiğini yurt dışına çıkarıp oradan tekrar Türkiye'ye kendisine getirecek. Bunu yapmak zorunda. Bunu yapmaya dayatan zaten vodafone. Yani bugün PenDC ayaktaysa tek sebebi tüm prefixlerinin yurt dışı trafiğini ddos-guard'a göndermesidir. Yoksa dümdüz 10Gbps ile herhangi bir atakta ddos guard ve path hariç servisler ile ayakta kalmanız bir datacenter olmayı geçtim herhangi bir hosting firması içinde oldukça zordur. Olayları sadece tamam yedekli router koymuşlar kenar switchler mükemmel, tamam türk telekom çekmişler tamam 10gbps uplink veriyorlar artık biz burada süper at koştururuz olarak yorumlayamayız. Ondan dolayı projeye göre değerlendirmek gerekiyor. 50Mbps, 100Mbps hat kullanıyorsanız web siteleri veya riskli olmayan orta derece uygulamalar çalıştırıyorsanız PenDC neden size konfor sağlamasın ki ? İddialı işler peşindeyseniz sağlamaz tabii ki.
2) Elektrik ve bina tesisatını inceleyelim:
Elektrik ve bina tesisatı kısmına gelirsek PENDC'nin DGN'den daha kötü olduğunu kesinlikle söyleyemeyiz. Hatta daha yeni teknolojiler ile donatıldığından daha iddialı olabileceğini düşünüyorum.
3) Teknik destek durumunu inceleyelim:
DGN şu sıralar pasif gelir konumuna düşmüş ve ilgisizlikten sorunlar yaşamaya başlamış bir veri merkezidir. IP anonslarının talep edilmesinden üç gün sonra tamamlandığına dair bilgim var. İçerideki teknik personellerin çokta memnun olmadığını da biliyorum. Ama her ne şartla olursa olsun sonuçta 7/24 remote hands hizmeti sunar. Expert hands demiyorum, remote hands.
PenDC ise yeni açılması sebebiyle firma sahibinden, satışçısına, tekniğine kadar tüm ekip neşeli ve ilgili

Bunuda yeni açılan firmaya ve tabii ki patronun vizyonuna bağlıyorum.
Diyeceklerim bu kadar.
Not: Yaptığımız iş gereği network paragrafında olaya hep ddos ataklarında ne olacak yönüyle bakmış olabilirim ama buna önceden bakmazsanız 6 ay sonra 1 yıl sonra size gerçek bir ddos saldırısı geldiğinde datacenter güvenlik ekibiniz ile veya kendiniz bunu çözemeyecek durumdaysanız veri merkezi değiştirmek zorunda kalabilirsiniz.