stringtranslate.com

Ruido de fondo de Internet

El ruido de fondo de Internet ( IBN , también conocido como radiación de fondo de Internet , por analogía con la radiación de fondo natural ) consiste en paquetes de datos en Internet que se dirigen a direcciones IP o puertos donde no hay ningún dispositivo de red configurado para recibirlos. Los telescopios de red observan la radiación de fondo de Internet.

Estos paquetes a menudo contienen mensajes comerciales o de control de red no solicitados , retrodispersiones , escaneos de puertos y actividades de gusanos .

Los dispositivos más pequeños, como los módems DSL, pueden tener una dirección IP codificada para buscar la hora correcta mediante el Protocolo de tiempo de red . Si, por alguna razón, el servidor NTP codificado ya no está disponible, el software defectuoso puede volver a intentar solicitudes fallidas hasta cada segundo, lo que, si se ven afectados muchos dispositivos, genera una cantidad significativa de tráfico de solicitudes innecesario .

Contexto histórico

En los primeros 10 años de Internet, había muy poco ruido de fondo, pero con su comercialización en la década de 1990 el factor ruido se convirtió en una característica permanente.

El gusano Conficker fue responsable en 2010 [1] de una gran cantidad de ruido de fondo generado por virus que buscan nuevas víctimas. Además de las actividades maliciosas, el hardware mal configurado y las fugas de las redes privadas también son fuentes de ruido de fondo. [2]

Década de 2000

Se estima que en noviembre de 2010 se generan 5,5 gigabits (687,5 megabytes) de ruido de fondo cada segundo. [3]

También se estimó a principios de la década de 2000 que un usuario de módem de acceso telefónico pierde alrededor de 20 bits por segundo de su ancho de banda debido al tráfico no solicitado. [4] Durante la última década, la cantidad de ruido de fondo para un bloque de direcciones IPv4/8 (que contiene 16,7 millones de direcciones) ha aumentado de 1 a 50  Mbit/s (1 KB/s a 6,25 MB/s ). El nuevo protocolo IPv6 , que tiene un espacio de direcciones mucho mayor, dificultará que los virus escaneen los puertos y también limitará el impacto de los equipos mal configurados. [3]

El ruido de fondo de Internet se ha utilizado para detectar cambios significativos en el tráfico y la conectividad de Internet durante los disturbios políticos de 2011 a partir de bloques de direcciones IP que fueron geolocalizados en Libia. [5]

Retrodispersión es un término acuñado por Vern Paxson para describir el ruido de fondo de Internet resultante de un ataque DDoS que utiliza múltiples direcciones falsificadas. [6] Este ruido es utilizado por los telescopios de red para observar indirectamente ataques a gran escala en tiempo real.

Referencias

  1. ^ "Columna del ISP - Octubre de 2019". www.potaroo.net . Consultado el 28 de noviembre de 2023 .
  2. ^ "Revisión de la radiación de fondo en Internet" (PDF) . Conferencia sobre medición de Internet . Noviembre de 2010.
  3. ^ ab Ward, Mark (30 de noviembre de 2010). "Sintonizándonos con el zumbido de fondo de la red". BBC News .
  4. ^ Orlowski, Andrew (27 de noviembre de 2003). "Observando la radiación de fondo de la red". The Register .
  5. ^ Aben, Emile (23 de marzo de 2011). "Tráfico de Internet no solicitado desde Libia". RIPE NCC . Consultado el 30 de abril de 2011 .
  6. ^ Moore et al. Inferir actividad de denegación de servicio en Internet Archivado el 5 de febrero de 2012 en Wayback Machine , 2001