
Наблюдаю нездоровый ажжиотаж в тусовочке, но честно, я уже не совсем понимаю, о чем речь. Попробую коротко перевести с ихнего птичьего с помощью копипасты.
Для начала — свежая стата от Неугомонного Фила™
All register records: 124995
Redundancy: 2954
Unique domains: 95680
Unique IDNA domains: 445 (0.5%)
Not ACE-encoded IDNA domain strings: 356
Number of domains with different IP sets for same domain: 660
Number of bogus domains: 2
Number of URLs: 58748
Number of URLs with special chars: 1529 (2.6%)
Number of not urlencoded URLs: 682 (1.2%) in 672 domains
Number of URLs with fragment (# anchor): 437
Number of URLs with session in query (sid, session, session_id value(s)): 24
Number of malformed URLs: 6
Number of the default block type records: 54379 (43.5%)
Number of the domain block type records: 65991 (52.8%)
Number of the IP block type records: 758 (0.6%)
Number of the wildcard block type records: 3867 (3.1%)
Number of IPs: 87710 (0 IPv6)
Number of subnets: 74
Records without IPs: 4
Number of strict blocked IPs: 9539
Number of strict blocked subnets: 73
Особо нужно обратить внимание на
All
register records: 124995
и
Numb
er of IPs: 87710
Number of subnets: 74
Records without IPs: 4
Но
пока единого мнения нет, потому что чот бардак пока у всех. Смысл примерно в том, что разбор маршрутизации на «сверхбыстрой ассоциативной памяти» на самых популярных маршрутных коробках класса ASR9000 равняется 128К префиксов.
Есть разные методы блокировки ...
Самый безопасный для сети - перехват запроса на границе сети рядом с клиентом и быстрый ответ - мол «никого дома нет». Если такой фильтр наедается объемом трафика или фильтруемых префиксов, то он умирает и запрещенка становится доступной гражданам.
Более «надежный» механизм фильтрации ставится в разрыв сети. На ее границе в сторону клиента или в ее ядре. Если такие фильтры переполнятся, то они рвут связь в соответсвии с масштабом своего места. Враг не пройдет и никто не пройдет.
Что страшнее для судьбы деятелей, заполняющих фильтры без оглядки на физику соединения проводов - падение фильтров или падение сетей, вопрос риторический.
Но пока РКН фигачит в реестр порядка 500 записей в сутки. Ну, то есть, можно попробовать экстраполировать скорость и получить примерное время, когда «все упадёт» исчисляется от (128К - 125К)/500 = 10 дней, до (128К - 88К)/500 = 80 дней. Плюс-минус, конечно.
Думаю, Фил разберется при поддержке коммуникаций в чятиках и запилит очередной виджет с расчетом часа X.
Ждем-с.