Tráfego estranho em IXPs: Observações de um administrador
O autor, que opera uma das maiores redes IXP da internet, usa o bgp.tools para monitorar e revelar uma quantidade surpreendente de tráfego inesperado em IXPs. Isso inclui vários protocolos de roteamento (OSPF, IS-IS, RIP), protocolos de atribuição automática de endereços (DHCP, IPv6 RA) e protocolos específicos de fornecedores (LLDP, CDP, MNDP), todos representando riscos de segurança, como divulgação de informações e sequestro de tráfego, podendo até causar interrupções. O autor também destaca tráfego estranho, como protocolos de rede doméstica (UPnP), protocolos de descoberta de impressoras (MDNS) e consultas de DNS de broadcast errôneas decorrentes de configurações incorretas. O autor defende o aumento do monitoramento de tráfego e controles de acesso em IXPs para melhorar a segurança da rede.
Leia mais