1 puntos por GN⁺ 2026-01-09 | 1 comentarios | Compartir por WhatsApp
  • Cloudflare Radar ofrece tendencias y estadísticas de enrutamiento BGP de Irán, incluyendo el espacio de direcciones IP anunciado y los ASN relacionados
  • La página incluye estadísticas de entradas de la tabla de enrutamiento global y detección de anomalías de enrutamiento de Internet
  • Se menciona un análisis de causas y una revisión basada en datos sobre la anomalía de BGP ocurrida en Venezuela el 2 de enero
  • Se explica el concepto de rutas “zombi” de BGP y casos de problemas que pueden surgir por omisiones en el retiro de prefijos, entre otros motivos
  • Se destaca por qué los operadores de red deben monitorear la membresía de AS-SET y las funciones de soporte de Cloudflare Radar

Estadísticas de enrutamiento y anomalías

  • Cloudflare Radar recopila y visualiza estadísticas y tendencias de enrutamiento BGP de Irán
    • Incluye información sobre los números de sistema autónomo (ASN) relacionados con el espacio de direcciones IP anunciado
  • La página muestra estadísticas de entradas de la tabla de enrutamiento global y resultados de detección de anomalías de enrutamiento de Internet

Caso de anomalía de BGP en Venezuela

  • Hubo especulaciones sobre la causa de la anomalía de BGP observada en Venezuela el 2 de enero
    • Cloudflare revisó un caso de fuga de rutas BGP (route leak) y analizó las causas que sugieren los datos

Concepto de rutas “zombi” de BGP

  • Un “zombi” de BGP se refiere a una ruta que permanece sin retirarse dentro de la Default-Free Zone (DFZ) de Internet
    • Esto puede ocurrir por la omisión o pérdida del retiro de prefijos
    • Estas rutas pueden provocar confusión e interrupciones en la estabilidad de la red

Necesidad de monitorear AS-SET

  • Los operadores de red deben monitorear continuamente la membresía de AS-SET de sus ASN
    • Cloudflare Radar ofrece herramientas y funciones para respaldar esto

Blogs e investigadores relacionados

  • Las publicaciones relacionadas están clasificadas con la etiqueta “BGP” en el blog de Cloudflare
  • Entre los principales contribuyentes se encuentran Bryton Herdes, June Slater y Mingwei Zhang

1 comentarios

 
GN⁺ 2026-01-09
Comentarios en Hacker News
  • La razón por la que el gobierno no puede imponer un apagón total de Internet es que ya hay miles de terminales de Starlink funcionando dentro del país
    El gobierno intentó frenarlo varias veces presentando quejas ante la ITU, pero no le sirvió de nada
    Gracias a eso, activistas y periodistas han podido seguir subiendo videos de las protestas, y según un análisis de la BBC, las protestas se están extendiendo por todo el país

    • El objetivo del bloqueo no es tanto impedir la salida de información al exterior, sino obstaculizar la organización por redes sociales y mensajería
    • Me pregunto dónde están las estaciones terrestres de Starlink
      La mayoría de los países las tienen dentro de su territorio, pero Irán podría estar usando países vecinos como Omán o Turquía
      Aun así, Starlink no puede reemplazar la comunicación peer-to-peer por sus límites de ancho de banda, así que no ayuda demasiado en la organización real
    • El análisis basado en redes sociales es una lente con una muestra demasiado estrecha, así que conviene no tomarlo al pie de la letra
    • Me pregunto si también sería posible hacer jamming a los receptores de Starlink
    • En la práctica, para la mayoría de los iraníes las terminales de Starlink son inaccesibles
      Un amigo que lucha contra la censura dice que están “a un nivel de inexistencia”
  • La discusión sobre Starlink también es interesante, pero solo el 0.1% de la población puede conectarse y el otro 99.9% está completamente desconectado
    Ese desequilibrio es enorme, y hasta quienes sí pueden conectarse tienen miedo de transmitir porque se exponen a riesgos

    • La clave es que el 99% intercambia datos por la red interna nacional, y de ahí el 0.1% los filtra hacia afuera
  • Ojalá cierto dictador termine con sus compañeros de celda
    Espero que mis amigos persas y kurdos puedan disfrutar de libertad y de un Internet sin censura
    También menciona redes alternativas como Yggdrasil Network y Bitchat

    • No creo que una invasión estadounidense de Irán vaya a traer buenos resultados
      Como en el caso de Libia, quitar al dictador podría terminar provocando caos y el regreso de la esclavitud
    • Se burla de la idea de que Venezuela o Irán vayan a mejorar gracias a la intervención de EE. UU.
    • Me pregunto cómo funciona Yggdrasil en una situación donde IPv6 está muerto
    • Como pasó con la caída de Saddam, quitar solo al dictador es actuar sin ningún plan
    • Las fuerzas separatistas kurdas hicieron alianzas equivocadas y la posibilidad de independencia es baja
      Pero un cambio interno en Irán sigue siendo posible
  • Hay reportes de que el gobierno implementó un apagón de Internet por las protestas
    Ver el artículo de CBS

    • El Internet en Irán tiene un cuello de botella en las gateways internacionales, y la censura, la vigilancia y la limitación de velocidad se aplican en varias capas
      También hay grandes diferencias por región, y algunos VIP o empresas mantienen acceso por razones económicas
      El método de bloqueo varía según el ISP: algunos descartan paquetes y otros dejan solo DNS abierto
      Al gobierno solo le importa la efectividad, y los ISP obedecen para proteger su licencia y su vida
      Ya pasaron por varios apagones y están curtidos, así que fuera de Starlink no hay una vía de escape clara
    • También resulta interesante este hilo previo de HN
    • Probablemente el gobierno le dirá directamente a los responsables de los ISP algo como “apáguenlo, o habrá castigo
    • No sería solo una respuesta a las protestas, también está el argumento de impedir injerencia extranjera y frenar la propagación de deepfakes de IA
      Se cita como base el caso de Myanmar
  • Comparten un enlace a un mapa que visualiza la situación de las protestas

    • Sugieren que ese enlace merece publicarse como una entrada aparte
  • Escuché que IPv4 todavía podía censurarse, pero que IPv6 fue bloqueado por completo
    Mi exnovia era iraní, usaba Psiphon VPN para entrar a Discord y yo hice que se cambiara a ProtonVPN
    Queríamos jugar Minecraft juntos y necesitábamos VPN.
    También hablamos de invertir en criptomonedas o en oro, pero con una inflación del 50% había que ser muy cautelosos
    Ahora dicen que IPv6 está bloqueado, así que me pregunto si eso significa que las VPN ya no funcionan en absoluto
    También vi un video donde, si llamas desde el extranjero a un número iraní, te responde una vigilancia de voz con IA
    El mensajero Briar filtra metadatos, e Instagram al parecer todavía sigue accesible
    Ya no entiendo cómo funciona el mundo

    • Al final, creo que la mayoría de las cosas del mundo se reducen al deseo de poder o a mantener el poder
    • Si cierras los puertos de conexión entre países, puedes cortar la red internacional con facilidad
      La conectividad a Internet es, en esencia, un acuerdo voluntario
  • Más allá de este caso de IPv6, me pregunto qué pasa con los servicios públicos durante un apagón de Internet
    ¿No se paralizan hospitales o la oficina de impuestos si se quedan sin conexión?

    • Según la crónica sobre Afganistán de Matt Lakeman,
      cuando los talibanes cortaron Internet se detuvieron por completo los bancos, las telecomunicaciones, el comercio y la administración,
      y al final solo funcionaba la radio de onda corta, dejando a la sociedad al borde del colapso
    • Rusia también hizo un bloqueo parcial de Internet para responder a los drones ucranianos
      Al principio colapsaron los sistemas de pago y aumentó el uso de efectivo; después permitieron solo algunos servicios con un modelo de lista blanca
    • De hecho, pienso que mientras más experiencia tiene un país con este tipo de censura, mayor es su capacidad de adaptación
    • En los últimos años Irán viene construyendo una intranet nacional que sigue funcionando aunque se caiga la red internacional
      No es perfecta, pero servicios clave como los pagos siguen operando
  • Uno de mis servidores recibe bastante tráfico desde Irán, y pasé más de una hora buscando la causa porque DNS (IPv4) no resolvía
    Hasta hace poco funcionaba bien y de repente se detuvo

    • Me pregunto si en una situación así sería posible algún rodeo como el DNS tunneling
  • Antes, en Venezuela, también hubo un apagón de Internet que parecía un ciberataque de EE. UU.
    Si ves este artículo relacionado,
    uno podría pensar que este bloqueo en Irán quizá no sea del gobierno, sino preparación para un ataque externo

    • Pero en la práctica es más probable que sea represión de protestas por parte de un régimen autoritario
      Como no hay concentración de tropas, no parece señal de invasión
    • Irán ya tiene antecedentes de haber impuesto apagones nacionales durante protestas en varias ocasiones
    • También vale la pena revisar este enlace a una discusión previa
  • El tráfico IPv4 también cayó por un momento casi a cero y luego se recuperó, aunque sigue por debajo de lo normal
    No sé si es una señal previa a un ataque o un problema de infraestructura

    • Hoy un líder opositor llamó a participar en las protestas, así que es bastante posible que el gobierno haya bloqueado la infraestructura a propósito
    • Lo más probable es que sea simplemente un apagón de Internet para responder a las protestas
    • Aun así, conviene mantener una mirada abierta por si hubiera factores externos relacionados con una acción militar de Israel o de EE. UU.
    • La gráfica de IPv4 no arranca en 0 total, sino alrededor de 45K
    • Viendo la situación reciente, sí parece un movimiento sospechoso