Введение
Сетевой трафик, не имеющий доступного маршрута назначения, состоит из пакетов данных в Интернете, адресованных IP-адресам или портам, где нет сетевого устройства, настроенного для их приема. Сетевые телескопы наблюдают за фоновым шумом Интернета (IBN, также известным как фоновое излучение Интернета, по аналогии с естественным фоновым излучением). Эти пакеты часто содержат нежелательную коммерческую рекламу или сетевые управляющие сообщения, обратные рассеяния, сканирование портов и активность вредоносных программ. Небольшие устройства, такие как DSL-модемы, могут иметь жестко заданный IP-адрес для определения точного времени с использованием протокола сетевого времени (NTP). Если по какой-либо причине жестко заданный NTP-сервер становится недоступным, некорректно работающее программное обеспечение может повторять неудачные запросы до каждой секунды, что, при большом количестве затронутых устройств, генерирует значительный объем ненужного трафика запросов.
Internet background noise (IBN, also known as Internet background radiation, by analogy with natural background radiation) consists of data packets on the Internet which are addressed to IP addresses or ports where there is no network device set up to receive them. Network telescopes observe the Internet background radiation. These packets often contain unsolicited commercial or network control messages, backscatters, port scans, and worm activities. Smaller devices such as DSL modems may have a hard coded IP address to look up the correct time using the Network Time Protocol. If, for some reason, the hard coded NTP server is no longer available, faulty software might retry failed requests up to every second, which, if many devices are affected, generates a significant amount of unnecessary request traffic.
Исторический контекст
В первые 10 лет существования Интернета фоновый шум был крайне низким, но с его коммерциализацией в 1990-х годах фактор шума стал постоянным явлением. В 2010 году червь Conficker стал причиной значительного объема фонового шума, создаваемого вирусами, ищущими новых жертв. Помимо вредоносной активности, источниками фонового шума также являются некорректно настроенное оборудование и утечки данных из частных сетей.
2000-е годы
По состоянию на ноябрь 2010 года, по оценкам, генерируется 5,5 гигабит (687,5 мегабайт) фонового шума каждую секунду. В начале 2000-х годов также было подсчитано, что пользователь dial-up модема теряет около 20 бит в секунду своей пропускной способности из-за нежелательного трафика. За последнее десятилетие объем фонового шума для блока адресов IPv4 /8 (включающего 16,7 миллиона адресов) увеличился с 1 до 50 Мбит/с (1 КБ/с до 6,25 МБ/с). Более новый протокол IPv6, обладающий значительно большим адресным пространством, усложнит вирусам сканирование портов и ограничит влияние некорректно настроенного оборудования. Термин "backscatter" был введен Верном Паксоном для описания фонового шума в интернете, возникающего в результате DDoS-атаки с использованием множества подделанных адресов. Этот шум используется сетевыми телескопами для косвенного наблюдения за крупномасштабными атаками в реальном времени.