Tráfico extraño en IXP: Observaciones de un administrador

2025-09-25
Tráfico extraño en IXP: Observaciones de un administrador

El autor, que opera una de las redes IXP más grandes de internet, utiliza bgp.tools para monitorear y revelar una cantidad sorprendente de tráfico inesperado en IXP. Esto incluye varios protocolos de enrutamiento (OSPF, IS-IS, RIP), protocolos de asignación automática de direcciones (DHCP, IPv6 RA) y protocolos específicos de proveedores (LLDP, CDP, MNDP), todos representando riesgos de seguridad como la divulgación de información y el secuestro de tráfico, incluso causando interrupciones. El autor también destaca tráfico extraño, como protocolos de redes domésticas (UPnP), protocolos de descubrimiento de impresoras (MDNS) y consultas de DNS de broadcast erróneas derivadas de configuraciones incorrectas. El autor aboga por un mayor monitoreo del tráfico y controles de acceso en IXP para mejorar la seguridad de la red.

Leer más
Tecnología monitoreo de tráfico

Error en el manejo de BGP causa inestabilidad generalizada en el enrutamiento de Internet

2025-05-27
Error en el manejo de BGP causa inestabilidad generalizada en el enrutamiento de Internet

El 20 de mayo de 2025, un mensaje BGP con un atributo BGP Prefix-SID corrupto provocó inestabilidad en el enrutamiento y breves interrupciones en Internet. JunOS de Juniper no logró filtrar el mensaje erróneo y lo propagó a pares, mientras que EOS de Arista restableció las sesiones al recibirlo. El incidente afectó a numerosas redes, incluidos importantes intercambios de Internet, ya que el software de enrutamiento Bird no admite el atributo BGP SID, lo que provocó la propagación generalizada del mensaje defectuoso. La investigación apunta a AS9304, AS135338, AS151326 y AS138077 como posibles fuentes, siendo Starcloud (AS135338) o Hutchison (AS9304) los culpables más probables. Esto destaca fallas graves en el manejo de errores de BGP y la necesidad de una mejor tolerancia a errores en los dispositivos de red.

Leer más

Imágenes de volúmenes de disco montados bajo presión: Una solución basada en blktrace

2025-01-15
Imágenes de volúmenes de disco montados bajo presión: Una solución basada en blktrace

Esta publicación describe un método inteligente para realizar copias de seguridad de discos del sistema cuando no hay disponibles instantáneas de punto en el tiempo. El autor se enfrentó al desafío de necesitar realizar una copia de seguridad de un sistema próximo a fallar que carecía de capacidades de instantáneas, mientras que reiniciar o reconfigurar el almacenamiento era indeseable. La solución aprovecha la API blktrace de Linux para rastrear la actividad del dispositivo de bloque en tiempo real, permitiendo la creación de imágenes de disco completas incluso mientras se escriben datos. El autor comparte su herramienta basada en Go, hot-clone, que rastrea los bloques modificados, garantizando que no se produzca ninguna pérdida de datos durante la creación de la imagen. Esto proporciona una solución fiable para realizar copias de seguridad de sistemas críticos en situaciones de emergencia.

Leer más

TOSLINK de Ultra-Largo Alcance: Audio a Distancias Increíbles

2025-01-07
TOSLINK de Ultra-Largo Alcance: Audio a Distancias Increíbles

Un hacker transmitió con éxito una señal de audio TOSLINK a más de 140 km utilizando módulos ópticos SFP, superando con creces su límite de diseño de 10 metros. Empleando ingeniosamente conversores A/D y D/A TOSLINK económicos, una placa experimental SFP y canales de fibra DWDM, superó los desafíos de atenuación de la señal y la incompatibilidad de velocidad, logrando la transmisión de audio interurbana. Aunque sin aplicaciones prácticas, este experimento demuestra un profundo conocimiento y un uso innovador de la tecnología de transmisión óptica, lo que invita a la reflexión sobre el funcionamiento interno de los componentes ópticos.

Leer más
Tecnología transmisión óptica