miércoles, mayo 26, 2004

RFC 1918 y los servidores de nombres raiz (root name server)

Leyendo full-disclosure he encontrado un dato curiosisimo: más del 30% de las queries que llegan a los servidores de nombres raíz proceden de direcciones reservadas para redes privadas (ver RFC1918), caunsando un problema de carga en la infraestructura de red. Todo el que tenga una red con estos rangos de direcciones y que acceda a Internet a través de una traducción de direccions (del inglés NAT, Network Addresss Traslation), debería asegurarse que ninguna dirección del rango privado sale sin traducir. Una simple ACL en los routers, quitaría de muchos problemas.

No hay comentarios: