<div><div><div class="gmail_quote">On Fri, May 15, 2009 at 1:09 AM, Seth Mattinen <span dir="ltr"><<a href="mailto:sethm@rollernet.us">sethm@rollernet.us</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div><div></div><div class="h5">Bob Roswell wrote:<br>
> I am looking through the emails from the outages list from today’s<br>
> Google incident and many of the posts have original time stamps.  I<br>
> received my copies of mailing lists posts over an hour after they were<br>
> sent.  For example, I posted a message today at 12:11PM EDT, and I<br>
> received my copy from the list at 1:20PM.  We were well into our<br>
> troubleshooting with Verizon and Level 3 when I saw the first post on<br>
> this list.  Is there anything we can do to speed the delivery of the<br>
> emails from this list?   We have had a better incident response had we<br>
> known sooner that this was a global issue.  And I was still receiving<br>
> hour old trouble reports long after the problem was resolved.<br>
><br>
> I also called two out of three of our upstream providers (Level 3 and<br>
> Verizon)  Neither had status messages on their web sites, nor for their<br>
> dispatch folks.  We had all of the relevant information (account #,<br>
> Circuit ID etc) but they insisted on going through a long ticket process<br>
> (Have you verified power, what are your IPS, what IPs are you trying to<br>
> reach, what are your contact hours, what type of equipment do you have<br>
> etc) instead of just taking the call.  At Verizon, (50 Mbit circuit) I<br>
> was on hold for about 15 minutes before I was even able to place a<br>
> trouble ticket.<br>
><br>
> I also saw speculation on the list that it was a Level 3 problem, and in<br>
> fact we could not reach Google with any reliability on our DS3 with<br>
> Level3 (On level3 IP Space)  But our Comcast line uses Level 3 for<br>
> transport and we had no issues reaching Google services from Comcast.<br>
><br>
<br>
</div></div>I wouldn't fault any them for going through the long process since the<br>
problem was purely a Google issue. Why would their dispatch folks even<br>
care? Why would they put status messages up just because Google fails?<br>
It's not like this is the first time it's ever happened, and it will<br>
happen again. It's sad we assume that Google is a non-fault entity and<br>
that it must be our transit providers.<br>
<br>
As far as deliveries, yeah, I notice some posts to the list show up<br>
hours later than others. Never tried to gather any data about it, though.<br></blockquote></div><div><br></div>Forgive me if this seems like plugging, I am just passing information, sorry.<div><br></div><div>Yesterday, when it all happened, we covered it in realtime at the Internet Storm Center at <a href="http://isc.sans.org">http://isc.sans.org</a>.  As Gmail was down, Email may not have been a good way to pass information, for instance yesterday, I used a combination of the website and Twitter.  This turned out to be extremely effective as we were able to isolate exactly where the outages were, who was working, who wasn't working, and we were able to pass the reason for the outage to our readers about an hour before Google said anything.  It was a wild rollercoaster, as the tweets came in about 50 at a time, resulting in many hundreds (if not over a thousand) tweets -- and sources of information.</div>
<div><br></div><div><br></div><br clear="all"><br>-- <br>joel esler | Sourcefire | gtalk: <a href="mailto:jesler@sourcefire.com">jesler@sourcefire.com</a> | 302-223-5974 | <a href="http://twitter.com/joelesler">http://twitter.com/joelesler</a><br>

</div></div>