Использование FHRP оправдано внутри одной площадки (когда вам нужно зарезервировать gateway, например). За растягивание такого между двумя городами (порядка 700км) я бы... Ну, как минимум, посмотрел был косо. Все-таки, мир не стоит на месте. Да и скрипт на Perl намекает на то, что решение явно не ново (я не имею ничего против Perl, сам когда-то писал скрипты - лет 15 назад).
Я к тому, что делать отказоустойчивость между разными площадками - не всегда тривиальная задача. Но явно не та, чтобы решать ее с помощью FHRP.
Еще один инструмент лишним не будет. На rust тем более. Так что похвально, в принципе. Но вообще, для таких целей используется BMP - BGP Monitoring Protocol. Одним из самых известных (open source) является OpenBMP
1) Cloudflare тоже предоставляет решение по защите. Мое мнение — есть еще над чем работать
2) Akamai на самом деле все равно, откуда и как обращаются на их ресурсы (Могут только быть нюансы с раздачей внутри страны, если нет определенных лицензий у клиента). Тут больше зависит от владельца домена — кто-то запрещает, кто-то срезает часть. Можно задать в настройках смотреть в заголовок XFF.
Использование FHRP оправдано внутри одной площадки (когда вам нужно зарезервировать gateway, например). За растягивание такого между двумя городами (порядка 700км) я бы... Ну, как минимум, посмотрел был косо. Все-таки, мир не стоит на месте. Да и скрипт на Perl намекает на то, что решение явно не ново (я не имею ничего против Perl, сам когда-то писал скрипты - лет 15 назад).
Я к тому, что делать отказоустойчивость между разными площадками - не всегда тривиальная задача. Но явно не та, чтобы решать ее с помощью FHRP.
Еще один инструмент лишним не будет. На rust тем более. Так что похвально, в принципе. Но вообще, для таких целей используется BMP - BGP Monitoring Protocol. Одним из самых известных (open source) является OpenBMP
2) Akamai на самом деле все равно, откуда и как обращаются на их ресурсы (Могут только быть нюансы с раздачей внутри страны, если нет определенных лицензий у клиента). Тут больше зависит от владельца домена — кто-то запрещает, кто-то срезает часть. Можно задать в настройках смотреть в заголовок XFF.
1) Тестировали ли реальную производительность FW? 9,7Gbit это imix?
2) Я так понимаю, поддержки ipv6 до сих пор нет?