Buscar en este blog

Mostrando entradas con la etiqueta IANA. Mostrar todas las entradas
Mostrando entradas con la etiqueta IANA. Mostrar todas las entradas

jueves, 18 de agosto de 2011

Violación de recomendaciones y normas en Internet

En anteriores posts se ha hablado sobre "La Gestión de Tráfico" y sobre que se debería considerar un "Uso razonable de Gestión de Tráfico". Para llevarse a cabo esta dicha gestión, los administradores de red deben conocer que tipo de aplicación se está empelando para darle sus características necesarias, cómo por ejemplo el "Ancho de banda, latencia y jitter". Para conocer el tipo de aplicación debería bastar en la mayoría de ocasiones, en un escenario ideal, con conocer los números de puerto a los que se va a realizar la conexión, pero en la realidad esta información no es ni mucho menos suficiente. Recordemos que el puerto no es más un identificador que se emplea en la L4 (capa de transporte, ver "Cómo funciona Internet?") para identificar las diferentes aplicaciones que se pueden conectar a un equipo. 


Existe un listado de los números de puerto que se deberían utilizar para cada aplicación definidos por la  IANA (Internet Assigned Numbers Autority). Son llamados 'well-kwnon port' y su uso está en principio delimitado para procesos conocidos. En total suman 1024 y se pueden ver las asignaciones desde aquí. Además de los 'well-knwon port" existen más asignaciones entre los puertos 1024 y 49.151, aunque estos pueden ser utilizados por cualquier usuario. Del 49.152 al 65.535 son puertos dinámicos o privados.



Lo que es relevante es que muchas aplicaciones no respetan dichas asignaciones y emplean puertos que no son los que están especificados para tal efecto. Existen aplicaciones que utilizan estos 'well-known port' para poder colarse a través de firewalls sin más problemas ya que estos por norma general analizan el 5-tuple (dir. IP origen, dir. IP destino, puerto origen, puerto destino, protocolo) y según sus reglas deja o no pasar el paquete. Esto es lo que hacen muchas aplicaciones del tipo P2P (ver "El tráfico P2P"), emplean estos puertos para que no sean descubiertas. Los avances en técnicas de control ha llevado a los desarrolladores de este tipo de aplicaciones a realizar una asignación dinámica y al parecer aleatoria de puertos para así burlar estos firewall y evitar que un flujo de datos sea detectado. 


Para solventar este uso incorrecto de las numeraciones de puertos, además de para otras aplicaciones, la industria ha desarrollado los equipos de "Deep Packet Inspection (DPI)" y análisi heurístico que son capaces de desgranar en tiempo real hasta el último detalle no sólo de un paquete (que contiene una parte de la información), si no de todo un flujo de datos. Esto permite a los gestores de red identificar correctamente los datos de aplicación como lo que son para entonces decidir que hacer con ellos. 


Dicho todo esto cabe remarcar que en esta argumentación se apoyan los defensores de "La Gestión de Tráfico", entre muchas otras, de las que seguiremos hablando. El uso indebido de los 'well-known port' nos llevan a un modelo de Internet anárquico que se va al extremo del concepto de que Internet debe ser una red abierta y libre, y los extremos no son buenos.

martes, 12 de julio de 2011

Qué es Internet?

Antes de empezar a abordar el tema de la Neutralidad de Red en cuestión, me gustaría hablar mínimamente sobre la base en la que se sostiene: Internet. Creo que resulta interesante dar unas pinceladas de como se estructura esta gigantesca red informática que ha ido creciendo sobre la marcha, sin haber sido planificada, y que no entiende de fronteras, gobiernos, religiones ni culturas.

Internet es la unión de una gran cantidad de redes que se conectan entre sí para intercanviar información. Cada una de estas redes se conoce oficialmente como 'Autonomous System' (AS) y se agrupan bajo una entidad que se encarga de su gestión, la IANA (Internet Assigned Numbers Autority). Actualmente existen más de 50.000 AS (para más detalle ver aquí) que suelen ser entidades como Universidades, organizaciones privadas, gobiernos u otros.  Entre estos AS cabe destacar el papel de un tipo de organización privada conocida como ISP (Internet Service Provider), que es la encargada de ofrecernos acceso a Internet por un "módico precio".

La conexión entre diferentes AS se da de forma voluntaria y/o por intereses ya sean de índole comercial o no. Un AS no estará conectado con el resto de forma directa, aunque sí que debe ser capaz de "saber" cómo alcanzar al resto mediante tablas de enrutamiento, es decir, sabiendo hacia donde enviar los datos (de esto se encarga el Border Gateway Protocol).  Esto deriva en un sistema más o menos jerarquizado en el que existen tres niveles de AS. Están los AS del Tier-1, que tienen visibilidad sobre todos los demás de su mismo tipo y por lo tanto sobre lo que se considera el núcleo de Internet. Por debajo de estos estás los del Tier-2, que tienen visibilidad sobre como mínimo uno del Tier-1 para poder alcanzar todas las direcciones de Internet, y probablemente con algunos mas de su mismo tipo.  En la última capa se encuentran los ISP del Tier-3, que son los que como se ha comentado anteriormente nos brindan a los usuarios finales la conexión a Internet, y que como mínimo tendrán visibilidad sobre un Tier-2.



Esta clasificación no está especificada en ningún sitio, más bien se trata de un sistema de facto, y de hecho es bastante mas compleja que lo mencionado ya que además también tienen cabida puntos de intercambio de datos neutros o IXPs (Internet Exchange Point), organizaciones como CDNs (Content Delivery Network),  o proveedores de servicios como Google, Yahoo!, Youtube, etc.

Llegados a este punto, ya se ha hablado de que tenemos el acceso a Internet y el núcleo (también conocido como backbone).  El acceso es simplemente el enlace que hay entre el usuario final y el ISP, y que puede tratarse de una conexión a través de la línea telefónica tradicional (xDSL, mayormente ADSL), mediante ondas electromagnéticas (GSM/GPRS/EDGE, UMTS/HSPA, LTE), por cable (DOCSIS) o por fibra óptica (GPON), entre otras. El núcleo lo forman todas aquellas máquinas y enlaces que transportan información generada por los equipos que entregan o piden tráfico desde el acceso.

Todo este ir y venir de datos es posible mediante unas reglas de juego que especifican cómo se envía, recibe y agrupa la información.  Estas reglas son el protocolo TCP/IP, pero esto ya es otro tema, que se abordará en mi siguiente post:  "Cómo funciona Internet?".

Saludos!