IXPにおける奇妙なトラフィック:管理者の観察

2025-09-25
IXPにおける奇妙なトラフィック:管理者の観察

著者は、インターネット上で最大規模のIXPネットワークの1つを運用しており、bgp.toolsを使用して、IXPで予想外のトラフィックが驚くほど多く発生していることを監視しています。これには、さまざまなルーティングプロトコル(OSPF、IS-IS、RIP)、自動アドレス割り当てプロトコル(DHCP、IPv6 RA)、ベンダー固有のプロトコル(LLDP、CDP、MNDP)などがあり、これらはすべて、情報の漏洩やトラフィックのハイジャックなどのセキュリティリスクをもたらし、サービス停止を引き起こす可能性があります。著者は、ホームネットワークプロトコル(UPnP)、プリンター検出プロトコル(MDNS)、誤った設定によるブロードキャストDNSクエリなど、奇妙なトラフィックについても強調しています。著者は、ネットワークセキュリティを向上させるために、IXPでのトラフィック監視とアクセス制御の強化を提唱しています。

続きを読む
テクノロジー トラフィック監視

BGP処理のバグがインターネットルーティングの大規模な不安定性を引き起こす

2025-05-27
BGP処理のバグがインターネットルーティングの大規模な不安定性を引き起こす

2025年5月20日、破損したBGP Prefix-SID属性を含む不正なBGPメッセージが伝播し、インターネット全体でルーティングの不安定性と短時間の障害を引き起こしました。JuniperのJunOSは誤ったメッセージをフィルタリングできず、ピアに伝播しましたが、AristaのEOSは受信するとセッションをリセットしました。このインシデントは、BirdルーティングソフトウェアがBGP SID属性をサポートしていないため、多くのネットワーク、特に主要なインターネットエクスチェンジに影響を与え、欠陥のあるメッセージが広く拡散されました。調査では、AS9304、AS135338、AS151326、AS138077が潜在的な発信元として示唆されており、Starcloud(AS135338)またはHutchison(AS9304)が最も可能性の高い犯人であると考えられています。これは、BGPエラー処理における深刻な欠陥と、ネットワーク機器におけるエラー許容性の向上が必要であることを浮き彫りにしています。

続きを読む

緊急時におけるマウント済みディスクボリュームのイメージング:blktraceベースのソリューション

2025-01-15
緊急時におけるマウント済みディスクボリュームのイメージング:blktraceベースのソリューション

この記事では、ポイントインタイムスナップショットが利用できない場合のシステムディスクのバックアップを行うための巧妙な方法について説明しています。著者は、スナップショット機能を持たない、故障寸前のシステムをバックアップする必要がありましたが、再起動やストレージの再構成は望ましくない状況に直面しました。この解決策では、Linuxのblktrace APIを利用して、データの書き込み中であっても、リアルタイムでブロックデバイスの動作を追跡し、完全なディスクイメージを作成します。著者は、変更されたブロックを追跡し、イメージング中にデータの損失を防ぐGoベースのツールhot-cloneを共有しています。これは、緊急事態における重要なシステムのバックアップのための信頼性の高いソリューションを提供します。

続きを読む

超長距離TOSLINK:常識外の距離への音声伝送

2025-01-07
超長距離TOSLINK:常識外の距離への音声伝送

ハッカーが、SFP光モジュールを使ってTOSLINK音声信号を140km以上伝送することに成功しました。これは、10メートルの設計限界をはるかに超えるものです。安価なTOSLINK A/DコンバータとD/Aコンバータ、SFP実験ボード、DWDMファイバーチャネルを創意工夫して使用することで、信号減衰とレートミスマッチの問題を克服し、都市間音声伝送を実現しました。実用的な用途はありませんが、この実験は光伝送技術に対する深い理解と革新的な応用を示しており、光学部品内部の仕組みについても考えさせられます。

続きを読む
テクノロジー 光伝送