Tráfego estranho em IXPs: Observações de um administrador

2025-09-25
Tráfego estranho em IXPs: Observações de um administrador

O autor, que opera uma das maiores redes IXP da internet, usa o bgp.tools para monitorar e revelar uma quantidade surpreendente de tráfego inesperado em IXPs. Isso inclui vários protocolos de roteamento (OSPF, IS-IS, RIP), protocolos de atribuição automática de endereços (DHCP, IPv6 RA) e protocolos específicos de fornecedores (LLDP, CDP, MNDP), todos representando riscos de segurança, como divulgação de informações e sequestro de tráfego, podendo até causar interrupções. O autor também destaca tráfego estranho, como protocolos de rede doméstica (UPnP), protocolos de descoberta de impressoras (MDNS) e consultas de DNS de broadcast errôneas decorrentes de configurações incorretas. O autor defende o aumento do monitoramento de tráfego e controles de acesso em IXPs para melhorar a segurança da rede.

Leia mais

Bug no tratamento de BGP causa instabilidade generalizada no roteamento da internet

2025-05-27
Bug no tratamento de BGP causa instabilidade generalizada no roteamento da internet

Em 20 de maio de 2025, uma mensagem BGP com um atributo BGP Prefix-SID corrompido causou instabilidade de roteamento e breves interrupções na internet. O JunOS da Juniper falhou em filtrar a mensagem incorreta, propagando-a para pares, enquanto o EOS da Arista redefiniu as sessões ao recebê-la. O incidente afetou várias redes, incluindo grandes pontos de troca da internet, pois o software de roteamento Bird não suporta o atributo BGP SID, resultando na disseminação generalizada da mensagem com defeito. A investigação aponta para AS9304, AS135338, AS151326 e AS138077 como possíveis fontes, sendo Starcloud (AS135338) ou Hutchison (AS9304) os culpados mais prováveis. Isso destaca falhas graves no tratamento de erros BGP e a necessidade de melhor tolerância a erros em dispositivos de rede.

Leia mais

Imagens de volumes de disco montados sob pressão: Uma solução baseada em blktrace

2025-01-15
Imagens de volumes de disco montados sob pressão: Uma solução baseada em blktrace

Esta publicação descreve um método inteligente para fazer backup de discos de sistema quando snapshots de ponto no tempo não estão disponíveis. O autor enfrentou o desafio de precisar fazer backup de um sistema próximo à falha que não possuía recursos de snapshot, enquanto reiniciar ou reconfigurar o armazenamento era indesejável. A solução utiliza a API blktrace do Linux para rastrear a atividade do dispositivo de bloco em tempo real, permitindo a criação de imagens de disco completas mesmo enquanto dados estão sendo escritos. O autor compartilha sua ferramenta baseada em Go, hot-clone, que rastreia blocos modificados, garantindo que nenhuma perda de dados ocorra durante a criação da imagem. Isso fornece uma solução confiável para fazer backup de sistemas críticos em situações de emergência.

Leia mais

TOSLINK de Longo Alcance Extremo: Enviando Áudio a Distâncias Insanas

2025-01-07
TOSLINK de Longo Alcance Extremo: Enviando Áudio a Distâncias Insanas

Um hacker transmitiu com sucesso um sinal de áudio TOSLINK por mais de 140 km usando módulos ópticos SFP, muito além de seu limite de projeto de 10 metros. Usando criativamente conversores A/D e D/A TOSLINK baratos, uma placa experimental SFP e canais de fibra DWDM, ele superou os desafios de atenuação de sinal e incompatibilidade de taxa, alcançando a transmissão de áudio interurbana. Embora sem aplicações práticas, este experimento demonstra um profundo conhecimento e uso inovador da tecnologia de transmissão óptica, incentivando a reflexão sobre o funcionamento interno dos componentes ópticos.

Leia mais