Mostrando las entradas con la etiqueta redes de computadoras. Mostrar todas las entradas
Mostrando las entradas con la etiqueta redes de computadoras. Mostrar todas las entradas

martes, agosto 05, 2008

Vinton Cerf y su propuesta de ancho de banda mínimo garantizado

Hoy Vint Cerf (considerado uno de los padres del Internet, ex-ejecutivo de MCI y ahora en Google) publica en el blog oficial de políticas de Google una propuesta de como los ISPs deberían de manejar el tráfico de Internet de los usuarios. El contexto de esto es el siguiente. EL asunto de cómo administrar los recursos de las redes públicas y como proveer mecanismos de regulación se le conoce como “Net Neutrality”. Los que abogan (o consideramos que es importante que la red se mantenga neutral hasta cierto punto) por Net Neutrality piden que la red se mantenga neutral, es decir no haya topes, filtros, rate-limits arbitrarios (o los más radicales de ningún tipo). Por otro lado los ISPs abogan por topes para limitar a los usuarios, estos topes son definidos por ellos mismos. Este asunto ha tomado mucha fuerza en los últimos meses dado los problemas de filtrado de tráfico del proveedor de Internet por cable Comcast.

Cerf menciona que es claro que los ISPs tienen un problema cuando el 5% de los usuarios consumen el 80% de los recursos, pero que el proveer límites de uso de “download/upload” en bytes no es la solución. Cerf entiende muy bien ésto dado su rol como ejecutivo de MCI. Su postura es ahora del lado de Google y de servicios como YouTube que podrían verse afectados, sin embargo a mí me parece bastante coherente. En lugar de un tope de “bajada de bytes” Cerf propone un límite mínimo de ancho de banda garantizado con el cual el usuario puede hacer lo que quiera. El exceso de capacidad se podría utilizar repartiéndolo entre los demás usuarios del ISP. Esta solución suena mucho a los aquellos ayeres de Frame Relay y ATM , ahora en el mundo de Internet tienen mucho sentido de nuevo. Para Cerf (yo opino lo mismo) el control por bytes es inútil porque el usuario muchas veces no tiene control de cuanto está consumiendo (o cuántos de ustedes saben cuántos GB llevan bajados/subidos en el mes o en el día). El mínimo ancho de banda garantizado daría a los ISPs la oportunidad de calcular su infraestructura con una sobrecapacidad real. Esto asegura al consumidor un ancho de banda real y no el “atole con el dedo” que a veces nos dan de 20 Mbps de bajada y acceso “ilimitado”.

Un punto importante de Cerf es que el control de tráfico debe ser agnóstico al proveedor de la información y debe únicamente ser aplicado en base a protocolos y aplicaciones. En otras palabras los ISPs no deben favorecer a ciertos proveedores de información, si se hace una limitación en aplicaciones (e.g. VoIP o video) no es válido favorecer al proveedor A sobre el B. En esta forma los ISPs no pueden decidir quiénes son ganadores y perdedores.

Para todos aquellos interesados en Net Neutrality les recomiendo ampliamente leer la nota original de Vint Cerf y algunos comentarios acerca del post.

viernes, junio 15, 2007

CODECs de Voz para VoIP

Estaba buscando información acerca de los codecs de voz para VoIP (Voice over IP). En un principio pensé en sumarizar la informacion que encontré de las diversas fuentes en un solo post. Sin embargo creo que proveer las ligas de los documentos es la mejor idea dado que una sola tabla que provee todas las características puede ser compleja de leer en un blog. A continuación están los principales CODECs usados en VoIP con algo de información importante. Al final se encuentran varias ligas que complementan la siguiente lista.



CODEC Data Rate* Máximo MOS Notas
G.711(u y a) 64 kbps 4.40
G.726 32 kbps ** 4.22 Adaptive Differential Pulse Code Modulation (ADPCM)
G.729 y G.729A 8 kbps 4.07
G.723.1 MPMLQ 6.3 kbps 3.87
G.723.1 ACELP 5.3 kbps 3.69

span style="font-family:arial;">*(Data rates no incluyen overhead por encabezado IP/RTP. Un buen calculador pero que sólo esta disponible para clientes del CCO de Cisco es el TAC Voice Bandwidth Codec Calculator).
** También 16,24 y 40 kbps

Voice Over IP - Per Call Bandwidth Consumption
Four important voice codecs
Codecs payload and voice quality

jueves, mayo 24, 2007

Redes P2P usadas para DDoS

Un par de notas acerca de redes P2P (usando DC++) que han sido comprometidas para crear botnets. El problema se debe a una vulnerabilidad en el software de P2P que permite que hackers puedan inyectar codigo malicioso en el host el cual puede ser usado para lanzar ataques de DDoS.

Netcraft
Net-security

miércoles, mayo 16, 2007

¿Son realmente DDoS attacks menos populares?

De acuerdo a Yazan Gable de Symantec el número de Distributed Denial of Service Attacks (DDoS)se ha reducido en el último año de acuerdo a los incidentes manejados por la compañía. Esto lo publica en el blog corporativo de Symantec. De acuerdo a Gable los hackers han decido moverse de los antiguos métodos de extorsión a un modelo mejor pagado y menos riesgoso como lo es el SPAM.

La razón es que al usar sus botnets para ejecutar DDoS los hackers exponen sus recursos y corren el riesgo de perder un porcentaje de su ejército. En cambio, mediante el rely de SPAM el riesgo es menor. Si bien es cierto que la extorsión usando DDoS es mucho más riesgosa que enviar SPAM, aún me queda la duda de las verdaderas intenciones de Symantec al publicar la nota. Symantec se encuentra en un dificil mercado de seguridad donde IBM recientemente adquirió ISS y Cisco hizo lo mismo con Ironport. Esta segunda representa un riesgo importante para Symantec en el mercado de anti-spammers, donde un exitoso engine como Ironport es adquirido por un gigante como Cisco.

He seguido la nota y al parecer hay mucho "revuelo" y por todos lados aparece notas como "DDoS don't pay off", "DDoS extorsion Fading", etc. Sin embargo todas usan la misma nota de Symantec. Solo encontré una nota en la BBC donde Paul Sop, Chief Technology Officer en Prolexic que contrariamente a lo expuesto por Symantec su compañía ha registrado no un decremento, sino un incremento en el número de ataques de negación de servicio. Posiblemente en el futuro otras companías de seguridad expongan sus opiniones del hecho.

Es imposible saber quien tiene razón, pero lo que es cierto es que no podemos dejar de pensar en los DDoS attacks como un riesgo importante a la infraestructura de Internet solo porque una compañía se seguridad indique que el ataque ha dejado de ser popular.


Sitios de Interés:
Distributed Denial of Service (DDoS) Attacks/tools

Postnote:
He seguido el tema, aquí hay algunos ataques recientes que indican que posiblemente el problema persiste:

Finnish Website prey of DoS

DDoS/DoS to myBulgaria.info
Computer Terrorism For Sale