Anar al contingut

Soroll de fondo d'internet

De L'Enciclopèdia, la wikipedia en valencià

El soroll de fondo d'Internet (de l'anglés Internet background noise, IBN), també coneguda com a radiació de fondo d'Internet, es compon de paquets de senyes en Internet que estan dirigits a direccions IP o ports a on no hi ha dispositiu de ret configurat per a rebre-les. Estos paquets de soroll contenen normalment mensages de control de ret o contingut comercial no solicitat o són el resultat dels anàlisis de ports i les activitats de cucs. El cuc Conficker, en particular, és responsable del 70% del soroll de fondo generat pels virus en busca de noves víctimes. Ademés de les activitats malicioses, hardware mal configurat i les fugues de les rets privades són també fonts de soroll de fondo.[1] Per eixemple, alguns mòdems DSL té una direcció IP no modificable per a buscar l'hora correcta. Com el número d'estos mòdems va créixer, la cantitat de tràfic d'Internet que genera també va aumentar.[1]

En novembre de 2010, s'estimava que 5,5 gigabits de soroll de fondo es generava cada segon.[1] També es creuPlantilla:Quí que un usuari modern pert prop de 20 bits per segon per al tràfic no solicitat.[2] Durant la década passada, la cantitat de soroll de fondo d'una secció del bloc de direccions IPv4 que conté 17 millons de direccions, s'ha incrementat d'1 a 50 Mbps. El nou disseny del protocol IPv6, que conta en un espai de direccions molt més gran, farà que siga més difícil que els virus per a escanejar els ports i també llimitar l'impacte dels equips mal configurats.[1]

El soroll de fondo d'Internet ha segut utilisat per a detectar canvis significatius en el tràfic d'Internet i la conectivitat durant els disturbis polítics de 2011 des de blocs de direccions IP que es geolocalizaban en Líbia.[3]

La retrodispersión (backscatter) és un terme falcat per Vern Paxson per a descriure el soroll de fondo d'Internet com a resultat d'un ataque DDoS utilisant múltiples direccions falsificades.[4] Este soroll de retrodispersión és utilisat pels telescopis de la ret per a observar indirectament els atacs a gran escala en temps real.

Tipos de tràfic típic

[editar | editar còdic]

Els tipos de tràfic són normalment els següents:[5]

  • terminals de telefonia IP mal configurats (paquets dirigits a 1.1.1.1)
  • tràfic generat per cucs informàtics:
    • paquets dirigits a ports TCP 445 (Conficker) i TCP (Blaster)
    • escaneos de ret (atacs SYN)
  • tràfic mal configurat des de rets privades (RFC 1918)

Per al cas de IPv6, l'ocurrència d'escanege de direccions és menor, pero apareix per la seua banda tràfic producte d'errors de configuració en rets, les que en tindre IPv4 simultàneament, passen desapercebudes.[5]

Vore també

[editar | editar còdic]

Referències

[editar | editar còdic]
  1. 1,0 1,1 1,2 1,3 «[1]», BBC. Consultat el 31 de maig de 2012.
  2. «Watching the Net's background radiation». The Register.
  3. «Unsolicited Internet Traffic from Libya». RIPE NCC. Consultat el 30 d'abril de 2011.
  4. Moore et al. Inferring Internet Denial-of-Service Activity [2] archivat en Wayback Machine., 2001
  5. 5,0 5,1 Geoff Huston. «IPv6 Background Radiation» (en anglés). Consultat el 31 de maig de 2012.


Referències

[editar | editar còdic]