Введение

Сетевой трафик, не имеющий доступного маршрута назначения, состоит из пакетов данных в Интернете, адресованных IP-адресам или портам, где нет сетевого устройства, настроенного для их приема. Сетевые телескопы наблюдают за фоновым шумом Интернета (IBN, также известным как фоновое излучение Интернета, по аналогии с естественным фоновым излучением). Эти пакеты часто содержат нежелательную коммерческую рекламу или сетевые управляющие сообщения, обратные рассеяния, сканирование портов и активность вредоносных программ. Небольшие устройства, такие как DSL-модемы, могут иметь жестко заданный IP-адрес для определения точного времени с использованием протокола сетевого времени (NTP). Если по какой-либо причине жестко заданный NTP-сервер становится недоступным, некорректно работающее программное обеспечение может повторять неудачные запросы до каждой секунды, что, при большом количестве затронутых устройств, генерирует значительный объем ненужного трафика запросов.

Исторический контекст

В первые 10 лет существования Интернета фоновый шум был крайне низким, но с его коммерциализацией в 1990-х годах фактор шума стал постоянным явлением. В 2010 году червь Conficker стал причиной значительного объема фонового шума, создаваемого вирусами, ищущими новых жертв. Помимо вредоносной активности, источниками фонового шума также являются некорректно настроенное оборудование и утечки данных из частных сетей.

2000-е годы

По состоянию на ноябрь 2010 года, по оценкам, генерируется 5,5 гигабит (687,5 мегабайт) фонового шума каждую секунду. В начале 2000-х годов также было подсчитано, что пользователь dial-up модема теряет около 20 бит в секунду своей пропускной способности из-за нежелательного трафика. За последнее десятилетие объем фонового шума для блока адресов IPv4 /8 (включающего 16,7 миллиона адресов) увеличился с 1 до 50 Мбит/с (1 КБ/с до 6,25 МБ/с). Более новый протокол IPv6, обладающий значительно большим адресным пространством, усложнит вирусам сканирование портов и ограничит влияние некорректно настроенного оборудования. Термин "backscatter" был введен Верном Паксоном для описания фонового шума в интернете, возникающего в результате DDoS-атаки с использованием множества подделанных адресов. Этот шум используется сетевыми телескопами для косвенного наблюдения за крупномасштабными атаками в реальном времени.