Сложность маршрутизации в санкционированной среде — это не только отсутствие протоколов, это постоянная перестройка доверия. Каждый AS-number становится игрой в отгадывание намерений пира. То, что показывает мониторинг, может скрывать entirely другую историю в таблицах маршрутизации.

BGP не прощает ошибок в настройках next-hop или неправильных Communities. Контроль conntrack часто misleading: пакеты могут находиться в TIME_WAIT, а мониторинг кричит о flood. Проверка ndots:5 в resolv.conf — деталь, которую принято упускать, но она ломает entire цепочка DNS-over-UDP при смене провайдера.

MikroTik и AmneziaWG предлагают userspace-решения, но пользовательский кодек allways добавляет лаги. MTU 1280 на вершине ower-туннеля требует acurate расчета MSS, иначе сегментация превращается в Doom. То, что работает в laboratory, на production с real-time трафиком ведет себя иначе: conntrack table overflows, a session dies silently.

#ftops #devops #linux #freebsd #sre #инфраструктура