Consultoria

Looking Glass e ferramentas de diagnóstico

Looking glass é o que faz o seu AS parecer uma rede profissional para quem vai fechar peering com você, e o que economiza horas do seu time quando um cliente diz que o problema está na sua rede.

Para que serve na prática

  • Um peer quer verificar se você está anunciando o prefixo antes de aceitar a sessão.
  • O cliente afirma que a lentidão é da sua rede e não há como mostrar o caminho a ele.
  • A equipe precisa de traceroute a partir da borda, mas só tem acesso via terminal de um roteador.
  • Você quer publicar dados do seu AS sem dar acesso administrativo a ninguém.
  • O time gasta tempo repetindo o mesmo ping e traceroute a pedido de terceiros.

Se pelo menos dois desses itens descrevem a sua rede hoje, o diagnóstico costuma pagar o próprio custo já na primeira correção.

O que entra no escopo

Interface pública de consulta

Ping, traceroute, show ip bgp e AS path acessíveis pelo navegador, sem exposição do roteador.

Isolamento do plano de controle

Consultas passam por um coletor intermediário, com usuário somente leitura e comandos em lista branca.

Múltiplos pontos de consulta

Uma borda ou várias, permitindo comparar o caminho a partir de cada saída.

Proteção contra abuso

Limite de requisição por origem, captcha quando necessário e log de uso.

Página de informações do AS

Número do AS, prefixos anunciados, política de peering e contato técnico, no formato que quem fecha peering espera encontrar.

Trabalho com
  • BIRD
  • FRRouting
  • Linux
  • Huawei
  • Cisco
  • Mikrotik

Como o trabalho é conduzido

  1. 1

    Definição dos pontos

    De quais roteadores as consultas devem sair e quais comandos serão liberados.

  2. 2

    Implantação isolada

    Coletor em máquina separada, com credencial de leitura e sem acesso de escrita a nada.

  3. 3

    Publicação

    Domínio próprio, HTTPS e página de informações do AS junto.

  4. 4

    Registro nas bases públicas

    Atualização do PeeringDB e das bases do IX.br apontando para a ferramenta.

Perguntas frequentes sobre Looking Glass e Diagnóstico

Looking glass expõe minha rede a risco?

Se implantado direto no roteador com credencial administrativa, sim. Por isso a consulta passa por um coletor separado, com usuário de leitura e lista branca de comandos. O roteador nunca fica exposto.

Preciso disso mesmo sendo provedor pequeno?

Ajuda em duas frentes: fechar peering fica mais fácil quando o outro lado consegue conferir o que você anuncia, e o suporte gasta menos tempo provando onde está a perda.

Dá para integrar com o PeeringDB?

Sim. A publicação no PeeringDB e nas bases do IX.br faz parte da entrega, porque é lá que os peers procuram.

Roda em máquina virtual?

Roda, e é o cenário recomendado. Consome pouco e fica isolado do restante da infraestrutura.

Serviços relacionados

BGP e Peering

ASN próprio, peering no IX.br, multi-homing com failover que funciona de verdade e filtros de prefixo com RPKI.

Roteamento

Virtualização e Cloud

Proxmox, KVM e Docker para roteadores virtuais, laboratório, alta disponibilidade e restauração testada de verdade.

Infraestrutura

Monitoramento e Observabilidade

Zabbix, SNMP, syslog, NetFlow e Grafana configurados para avisar antes do cliente ligar e apontar onde está o problema.

Operação

Descreva o cenário de Looking Glass e Diagnóstico

Conte o que está acontecendo na sua rede hoje. Eu respondo com as perguntas técnicas que faltam e, quando o caso está claro, com uma proposta de escopo fechado.

Respondo em até 1 dia útil. Segunda a sexta, das 9h às 18h (horário de Brasília).