摘要

  • F5 把墨西哥 Regional Edge qro1-mx 的启用时间定在 2026 年 8 月 22 日 08:00 UTC;到 23 日 09:42 UTC,状态页仍为 Monitoring,页面上也只有 8 月 8 日的原始通报。
  • F5 要求客户把 159.60.179.0/24 加入源站防火墙 allowlist。由此,节点是否被平台启用、路由是否可达、源站是否接受以及应用是否正常,是四个不能相互替代的状态。

预定时间能够触发变更,却不能自动生成完成证据。F5 为墨西哥节点给出了明确时刻,但到第二天上午,公开状态仍没有闭环。

F5 于 8 月 8 日发布信息通报,称 qro1-mx 将在 8 月 22 日 08:00 UTC 上线。8 月 23 日 09:42 UTC 抓取的页面依旧标记为 Monitoring,距离预定时间约 25 小时 42 分钟。页面没有新的 CompletedResolved 或其他完成说明。

这不能被写成启用失败、延期或宕机。节点可能已经启用,只是状态页没有追加消息;Monitoring 也可能被 F5 用于尚未公开解释的流程。现有证据只支持一个较窄结论:F5 的公开记录尚未确认完成。

这处信息空缺之所以具有运营意义,是因为变更还有客户控制的一半。F5 要求客户在预定启用前,将 159.60.179.0/24 加入保护源站的防火墙 allowlist,以便新 Regional Edge 能够回连应用。F5 可以控制节点、地址清单和流量选择,客户则控制哪些来源能够进入自己的源站。

两边状态可能不一致。节点本身正常,但旧规则会拒绝它的连接;客户已经允许新网段,也不代表 F5 已把生产流量导向墨西哥。单独观察任何一端,都不足以证明完整路径可用。

F5 的防火墙与代理参考资料于 8 月 20 日更新,其中把 159.60.179.0/24 列入美洲 Regional Edge IPv4 清单。该网段出现在 TCP 80、443 项下,也出现在 UDP 4500、123 项下。F5 说明,使用 SSL 建立隧道时 UDP 4500 可选,UDP 123 则供边缘节点的 NTP 服务使用。

这张表不意味着每个客户都应开放全部端口。具体规则应对应实际使用的 F5 服务、流量方向和目标,并保留日志、验证和回退。把参考清单整体复制到生产环境,并不能替代按路径测试。

F5 还建议只允许其 Distributed Cloud 子网,从而避免流量绕过平台直接触达源站。新增一个供应商 /24 确实扩大了可信来源边界,但它本身不是漏洞、入侵或安全事件。需要管理的是授权范围,而不是制造警报。

地址资料只能提供背景。RIPE 对 159.60.179.0 的 RDAP 返回显示,其上级活动地址范围为 159.60.128.0–159.60.191.255,名称是 F5-DISTRIBUTED-CLOUD-1。F5 的 geofeed 仅把 159.60.179.0/25 标为墨西哥克雷塔罗。这些记录不能证明整个 /24 已被 BGP 宣告,也不能证明某座机房、容量或客户流量已经投入运行。

F5 宣称墨西哥节点将降低时延、把处理移近用户,并与其他 Regional Edge 功能一致。其全球网络资料称各 PoP 通过私有骨干互联,提供路由、SD-WAN 终结、负载均衡和安全功能。这些都是供应商对目标架构的描述;上述公开资料没有提供墨西哥节点上线前后的独立性能或可用性数据。

因此,真正需要验证的不是网络地图是否多了一个点,而是公开状态、路由、源站规则和应用响应是否最终一致。预定时间已过,只回答了时间问题。

来源