Cuando se pierde la conectividad de red in- net, todo sufre. La conectividad a internet es redundante (generalmente). La infraestructura de TI tiene un sitio de conmutación por error (por lo general). Así que esto sucede con más frecuencia cuando se elimina una regla de cortafuegos incorrecta, e inmediatamente, todo el tráfico se detiene. Las fallas en los equipos son más frecuentes y, por lo general, se encuentran en pares redundantes, por lo que es bueno saber que perdió un enrutador, pero generalmente no es una falla crítica.
Como la mayoría de las organizaciones “hacen ping” a puntos finales críticos periódicamente, su intervalo de alerta es el período entre “pings”. No puede hacer “ping” continuamente (consume ancho de banda ya que tiene un tiempo de espera y un valor de reintento), por lo que la mejor manera de detectar rápidamente una regla de firewall dañada es monitorear de cerca el flujo de transacciones (respuestas por intervalo), que puede obtener de 60 a 15 segundos. retrasar. También debe crear una vista histórica de ese volumen de transacciones para poder contabilizar adecuadamente las diferencias en el volumen de transacciones de TimeOfDay, TimeOfWeek, TimeOfQuarter, etc., para evitar alertas erróneas.
Por supuesto, en un mundo perfecto, la gente probaría el impacto de un cambio de regla de firewall antes de la implementación. Esto requiere un entorno de cortafuegos duplicado en el que usaría ‘ping’, que es muy costoso de construir. Entonces el resultado es “rociar y rezar”.
- ¿Cuáles son las herramientas que vale la pena aprender cuando se trabaja como profesional de soporte de producción? En otras palabras, ¿cuáles son las próximas herramientas en demanda?
- Cómo construir un servidor web en casa usando recursos gratuitos
- ¿Por qué los reclutadores son vistos como malvados por muchas personas técnicas?
- ¿Cuáles son los buenos cursos de certificación en los que un estudiante de b.com puede hacer para obtener un trabajo en TI?
- ¿Por qué Apple no puede simplemente darles a sus usuarios teléfonos con almacenamiento mucho más grande?