- Cloudflare Radar ofrece tendencias y estadísticas de enrutamiento BGP de Irán, incluyendo el espacio de direcciones IP anunciado y los ASN relacionados
- La página incluye estadísticas de entradas de la tabla de enrutamiento global y detección de anomalías de enrutamiento de Internet
- Se menciona un análisis de causas y una revisión basada en datos sobre la anomalía de BGP ocurrida en Venezuela el 2 de enero
- Se explica el concepto de rutas “zombi” de BGP y casos de problemas que pueden surgir por omisiones en el retiro de prefijos, entre otros motivos
- Se destaca por qué los operadores de red deben monitorear la membresía de AS-SET y las funciones de soporte de Cloudflare Radar
Estadísticas de enrutamiento y anomalías
- Cloudflare Radar recopila y visualiza estadísticas y tendencias de enrutamiento BGP de Irán
- Incluye información sobre los números de sistema autónomo (ASN) relacionados con el espacio de direcciones IP anunciado
- La página muestra estadísticas de entradas de la tabla de enrutamiento global y resultados de detección de anomalías de enrutamiento de Internet
Caso de anomalía de BGP en Venezuela
- Hubo especulaciones sobre la causa de la anomalía de BGP observada en Venezuela el 2 de enero
- Cloudflare revisó un caso de fuga de rutas BGP (route leak) y analizó las causas que sugieren los datos
Concepto de rutas “zombi” de BGP
- Un “zombi” de BGP se refiere a una ruta que permanece sin retirarse dentro de la Default-Free Zone (DFZ) de Internet
- Esto puede ocurrir por la omisión o pérdida del retiro de prefijos
- Estas rutas pueden provocar confusión e interrupciones en la estabilidad de la red
Necesidad de monitorear AS-SET
- Los operadores de red deben monitorear continuamente la membresía de AS-SET de sus ASN
- Cloudflare Radar ofrece herramientas y funciones para respaldar esto
Blogs e investigadores relacionados
- Las publicaciones relacionadas están clasificadas con la etiqueta “BGP” en el blog de Cloudflare
- Entre los principales contribuyentes se encuentran Bryton Herdes, June Slater y Mingwei Zhang
1 comentarios
Comentarios en Hacker News
La razón por la que el gobierno no puede imponer un apagón total de Internet es que ya hay miles de terminales de Starlink funcionando dentro del país
El gobierno intentó frenarlo varias veces presentando quejas ante la ITU, pero no le sirvió de nada
Gracias a eso, activistas y periodistas han podido seguir subiendo videos de las protestas, y según un análisis de la BBC, las protestas se están extendiendo por todo el país
La mayoría de los países las tienen dentro de su territorio, pero Irán podría estar usando países vecinos como Omán o Turquía
Aun así, Starlink no puede reemplazar la comunicación peer-to-peer por sus límites de ancho de banda, así que no ayuda demasiado en la organización real
Un amigo que lucha contra la censura dice que están “a un nivel de inexistencia”
La discusión sobre Starlink también es interesante, pero solo el 0.1% de la población puede conectarse y el otro 99.9% está completamente desconectado
Ese desequilibrio es enorme, y hasta quienes sí pueden conectarse tienen miedo de transmitir porque se exponen a riesgos
Ojalá cierto dictador termine con sus compañeros de celda
Espero que mis amigos persas y kurdos puedan disfrutar de libertad y de un Internet sin censura
También menciona redes alternativas como Yggdrasil Network y Bitchat
Como en el caso de Libia, quitar al dictador podría terminar provocando caos y el regreso de la esclavitud
Pero un cambio interno en Irán sigue siendo posible
Hay reportes de que el gobierno implementó un apagón de Internet por las protestas
Ver el artículo de CBS
También hay grandes diferencias por región, y algunos VIP o empresas mantienen acceso por razones económicas
El método de bloqueo varía según el ISP: algunos descartan paquetes y otros dejan solo DNS abierto
Al gobierno solo le importa la efectividad, y los ISP obedecen para proteger su licencia y su vida
Ya pasaron por varios apagones y están curtidos, así que fuera de Starlink no hay una vía de escape clara
Se cita como base el caso de Myanmar
Comparten un enlace a un mapa que visualiza la situación de las protestas
Escuché que IPv4 todavía podía censurarse, pero que IPv6 fue bloqueado por completo
Mi exnovia era iraní, usaba Psiphon VPN para entrar a Discord y yo hice que se cambiara a ProtonVPN
Queríamos jugar Minecraft juntos y necesitábamos VPN.
También hablamos de invertir en criptomonedas o en oro, pero con una inflación del 50% había que ser muy cautelosos
Ahora dicen que IPv6 está bloqueado, así que me pregunto si eso significa que las VPN ya no funcionan en absoluto
También vi un video donde, si llamas desde el extranjero a un número iraní, te responde una vigilancia de voz con IA
El mensajero Briar filtra metadatos, e Instagram al parecer todavía sigue accesible
Ya no entiendo cómo funciona el mundo
La conectividad a Internet es, en esencia, un acuerdo voluntario
Más allá de este caso de IPv6, me pregunto qué pasa con los servicios públicos durante un apagón de Internet
¿No se paralizan hospitales o la oficina de impuestos si se quedan sin conexión?
cuando los talibanes cortaron Internet se detuvieron por completo los bancos, las telecomunicaciones, el comercio y la administración,
y al final solo funcionaba la radio de onda corta, dejando a la sociedad al borde del colapso
Al principio colapsaron los sistemas de pago y aumentó el uso de efectivo; después permitieron solo algunos servicios con un modelo de lista blanca
No es perfecta, pero servicios clave como los pagos siguen operando
Uno de mis servidores recibe bastante tráfico desde Irán, y pasé más de una hora buscando la causa porque DNS (IPv4) no resolvía
Hasta hace poco funcionaba bien y de repente se detuvo
Antes, en Venezuela, también hubo un apagón de Internet que parecía un ciberataque de EE. UU.
Si ves este artículo relacionado,
uno podría pensar que este bloqueo en Irán quizá no sea del gobierno, sino preparación para un ataque externo
Como no hay concentración de tropas, no parece señal de invasión
El tráfico IPv4 también cayó por un momento casi a cero y luego se recuperó, aunque sigue por debajo de lo normal
No sé si es una señal previa a un ataque o un problema de infraestructura