Tráfico extraño en IXP: Observaciones de un administrador
El autor, que opera una de las redes IXP más grandes de internet, utiliza bgp.tools para monitorear y revelar una cantidad sorprendente de tráfico inesperado en IXP. Esto incluye varios protocolos de enrutamiento (OSPF, IS-IS, RIP), protocolos de asignación automática de direcciones (DHCP, IPv6 RA) y protocolos específicos de proveedores (LLDP, CDP, MNDP), todos representando riesgos de seguridad como la divulgación de información y el secuestro de tráfico, incluso causando interrupciones. El autor también destaca tráfico extraño, como protocolos de redes domésticas (UPnP), protocolos de descubrimiento de impresoras (MDNS) y consultas de DNS de broadcast erróneas derivadas de configuraciones incorrectas. El autor aboga por un mayor monitoreo del tráfico y controles de acceso en IXP para mejorar la seguridad de la red.