monitorizando internet

19
7/21/2019 Monitorizando Internet http://slidepdf.com/reader/full/monitorizando-internet 1/19  Internet en tiempo Real 1  INDICE: 1º Las grandes empresas 2º La curiosidad. 3º ¿Quién es Akamai? Y porque las grandes empresas recurren a ella. 4º Akamai. Red distribuida por internet. 5º Gigantes con pies de plomo. 6º El estado de Internet. 1º Las grandes empresas Si yo os preguntará ¿cuáles son las empresas más potentes del mundo en volumen de capitalización? estoy seguro que a todos nos vendrían nombres como: Google, Apple, Microsoft, Coca-Cola, etc. En España, seguro que nombres como Inditex (ZARA), Santander, BBVA, Telefónica y por su puesto Microforum (je je). Son nombres que nos vendrán a la cabeza.  Las empresas por clasificación de capitalización. Una estadística más extensa la puedes encontrar aquí: http://cincodias.com/cincodias/2014/05/13/graficos/1399974218_138188.html Evidentemente mi interés por todas estas empresas está más relacionado con las de corte tecnológico.  Y por otra parte, uno puede imaginar que la mayoría de sus

Upload: jose-antonio-garcia-canizares

Post on 04-Mar-2016

22 views

Category:

Documents


0 download

DESCRIPTION

Describe un incidente de seguridad. Y apartir de aquí se describe como se puede monitorizar lo que pasa en Internet.

TRANSCRIPT

Page 1: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 1/19

  Internet en tiempo Real

1  

INDICE:

1º Las grandes empresas 2º La curiosidad. 

3º ¿Quién es Akamai? Y porque las grandes empresas recurren a ella.  4º Akamai. Red distribuida por internet.  5º Gigantes con pies de plomo. 6º El estado de Internet. 

1º Las grandes empresas

Si yo os preguntará ¿cuáles son las empresas más potentes del mundo en volumende capitalización? estoy seguro que a todos nos vendrían nombres como:

Google, Apple, Microsoft, Coca-Cola, etc.

En España, seguro que nombres como Inditex (ZARA), Santander, BBVA, Telefónicay por su puesto Microforum (je je).

Son nombres que nos vendrán a la cabeza. 

Las empresas por clasificación de capitalización.

Una estadística más extensa la puedes encontrar aquí:

http://cincodias.com/cincodias/2014/05/13/graficos/1399974218_138188.html 

Evidentemente mi interés por todas estas empresas está más relacionado con las decorte tecnológico. Y por otra parte, uno puede imaginar que la mayoría de sus

Page 2: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 2/19

  Internet en tiempo Real

2  

portales Web que entregan millones de bits al segundo, son líderes de serviciosen la nube, deben entregar, optimizar y asegurar el contenido online y lasaplicaciones empresariales que albergan.

Uno entiende que la mayoría de sus servicios se entrega en portales Web contecnología distribuida, redundada, segura, escalable y con recursos einfraestructuras tecnológicas y personal propio.

¿Pero es así?… 

2º La curiosidad. 

Recientemente comprobé que los sitios Web de algunos bancos,  (La Caixa,Santander) y algunas grandes empresas españolas en los que la alta disponibilidad esvital, estuvieron fuera de línea, inicialmente sin hacer ningún tipo de comprobación loachacaba a problemas propios, pero pude comprobar que el problema no seencontraba ni en mi red u ordenador , porque otros sitios estaban disponibles.

¡Y me pico la curiosidad!

Hice uso de las herramientas básicas de conectividad de mi sistema.

Ping

Tracert

Sin entrar en muchos detalles técnicos, os muestro alguno de esos test, pero ahoracon los sistemas finales en línea, de empresas Españolas. 

Page 3: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 3/19

  Internet en tiempo Real

3  

El test sobre la empresa número 1 del mundo.

O la legendaria IBM. 

Todos mis pines acaban en host con el nombre de Akamai, aunque evidentemente endiferentes host de su infraestructura y distribuidos por el mundo.

¿Pero quién es Akamai?

La siguiente prueba fue realizar uso de la herramienta ns lookup  para supervisar losservicios DNS.

Sin entrar en demasiados Tecnicismos, fue preguntar a los servicios DNS sobre partedel espacio de direcciones IP que tiene Apple adquiridos para su dominio superior.com. 

Como podemos comprobar es el rango de clase A que empieza por 17.

Para ampliar esta información consulte el IANA que es organismo que regula el uso

de las direcciones IP que usamos en Internet.

Page 4: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 4/19

  Internet en tiempo Real

4  

http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xhtml 

Y pude comprobar que Apple tiene adquirido todas las direcciones IP del rango17.0.0.0/8, es decir dispone de una dirección IP de Clase A, que permitiría hasta 2

elevado a la 24 -2 host en Internet. (Unos pocos verdad). 

Lo curioso es que cuando nosotros preguntamos por www.apple.com  utilizando laherramienta ping  uno esperaría acabar en un host dentro de ese rango dedirecciones (17.0.0.0), pero como pudimos apreciar tras hacer la prueba contra Appleo cualquiera de los anteriores acabamos en direcciones IP y host que son de laempresa y dominio de Akamai.

Y lo más curioso, es que cuando preguntamos a los servicios Dns sobre el dominioakamaiedge.net los servicios DNS no nos devuelven el rango de direcciones IPligadas a ese dominio.

Haciendo una la siguiente pregunta por el nombre completo cualificado del portal de Apple.

www.apple.com 

Obtenemos el siguiente resultado:

Observamos que el nombre www.apple.com es un alias que apunta a un registro hosto de tipo A (Titular de la empresa Akamai). E3191.dscc.akamaiedge.net. 

Realizando una consulta por uno de los dominios de esa empresa (no se nosdevuelve información sobre el rango de direcciones que usa.

Page 5: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 5/19

  Internet en tiempo Real

5  

Si hacemos uso de los servicios whois sobre la empresa o dominio akamaiedge.net 

Obtenemos la siguiente información:

Registry Registrant ID:Registrant Name: Hostmaster Billing

Registrant Organization: Akamai Technologies, inc.

Registrant Street: 8 Cambridge Center

Registrant City: Cambridge

Registrant State/Province: MA

Registrant Postal Code: 02142

Registrant Country: US

Registrant Phone: +1.6174443000

Registrant Phone Ext:

Registrant Fax: +1.6174443001

Registrant Fax Ext:Registrant Email: [email protected] 

http://www.whois.net/whois/akamaiedge.net 

3º ¿Quién es Akamai? Y porque las grandes empresas

recurren a ella. 

 Akamai es una palabra hawaiana que significa "inteligente" o "listo". 

Lo siguiente fue preguntar por Akamai a la enciclopedia libre. (Wikipedia).http://es.wikipedia.org/wiki/Akamai 

Y lo siguiente consultar su web y ver la historia de esta empresa:

http://spanish.akamai.com/enes/html/about/company_history.html 

 Akamai es el proveedor líder de servicios en la nube 

que ayuda a las empresas aofrecer experiencias de usuario seguras y de alto rendimiento en cualquier dispositivoy lugar. Si alguna vez ha comprado online, ha descargado música, ha visto unvideo en la Web o se ha conectado al trabajo de forma remota, probablemente

haya usado la plataforma en nube de Akamai.

La creación de Akamai parte del reto que propuso el inventor de la World Wide Web,Tim Berners-Lee en el Instituto de Tecnología de Massachusetts (MIT) a comienzos de1995. El padre de la Web predijo la congestión que ahora es tan familiar para losusuarios de Internet y retó a sus colegas del MIT a inventar una nueva formabásicamente nueva y mejor para entregar contenidos de Internet. Lo queprobablemente no esperaba es que su propuesta para resolver tal problemaacadémico daría como resultado final un servicio que está revolucionando Internet.

 A Tom Leighton, profesor de Matemáticas Aplicadas del MIT, que tenía su oficina en el

mismo pasillo que el doctor Berners-Lee, le intrigaba este reto. El doctor Leighton,reconocido experto en algoritmos paralelos y director del Grupo de Algoritmia en el

Page 6: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 6/19

  Internet en tiempo Real

6  

Laboratorio de Informática del MIT desde su creación en 1996, pensaba que haciendouso de las matemáticas aplicadas y de los algoritmos se podría encontrar una soluciónpara la congestión de la Web. Para solucionar el problema, solicitó la ayuda dellicenciado Danny Lewin y de otros grandes investigadores.

 Al doctor Leighton y al Señor Lewin se unieron otros científicos con experiencia en

informática y redes de datos para desarrollar los algoritmos matemáticos necesarios

para gestionar la redirección dinámica del contenido y resolver lo que para entonces

era un problema frustrante para los usuarios de Internet.

Este diagrama describe la idea de cómo funciona:

Redes de distribución de contenidos de Akamai.

Lanzamiento del Servicio Comercial

Juntos, estos informáticos y profesionales experimentados de Internet fundaron

Akamai, una empresa dedicada a terminar con la lentitud de la Web mediante la

entrega inteligente de contenido de Internet. La empresa lanzó su servicio

comercial en Abril de 1999 y anunció que una de las propiedades Web con más

tráfico de Internet, Yahoo!, había contratado el servicio.

Page 7: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 7/19

  Internet en tiempo Real

7  

 Algunas de las empresas que usan el servicio de Akamai están en su listado:

http://spanish.akamai.com/enes/html/customers/customer_list.html 

Como pudimos comprobar con la herramienta ping multitud de grandes empresasNacionales e internacionales, usan el servicio en la nube para entrega Websobre servicios de Akamai. 

  Grupo editorial Prisa.

  Santander  BBVA. Etc.  La Caixa.

  Apple.  Adobe.

  El ejército Americano.  Google.  Microsoft.

  Etc.

 Algunas de las empresas que usan el servicio de Akamai están en su listado:

http://spanish.akamai.com/enes/html/customers/customer_list.html 

4º Akamai. Red distribuida por internet. 

http://spanish.akamai.com/enes/sdwwwnui/gnet/globe/index.html# 

Como puede leer en la leyenda:

Page 8: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 8/19

  Internet en tiempo Real

8  

Entre el 15 y el 30% del tráfico Web mundial se entrega a través de la plataformade Akamai. Combinamos este alcance global con la recogida constante de datos paraconstruir una imagen adecuada y completa de lo que está sucediendo en Internet.

Akamai es Innovador: 

   Akamai tiene la plataforma de optimización en la nube más dominante,con más de 150.000 servidores en 92 países, con más de 1.200redes. El 20% del tráfico de Internet pasa por infraestructuraAkamai.

  85% de los usuarios de Internet en el mundo se encuentran a un"salto" de un servidor de Akamai.

   Akamai entrega la WebSphere de IBM en un servidor Edge - la primerasolución de la industria que permite a las empresas consumirWebSphere bajo demanda.

   Akamai ha desarrollado iniciativas abiertas, como Edge Side Includes. 

   Akamai posee cientos de patentes concedidas

   Akamai funciona con el entorno Web de cualquier cliente,independientemente de su complejidad.

Uno de los datos claves es que Akamai tiene 150.000 Servidores distribuidos por92 países, con más de 1200 redes.

Unido al que de 15% al 30% del tráfico de Internet pasa por sus infraestructuras.

Esto hace que este proveedor de soluciones en la nube se haya convertido en unamuy buena referencia para monitorización de lo que está pasando en Internet.

Page 9: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 9/19

  Internet en tiempo Real

9  

Si usted se ha preguntado si existe la posibilidad de saber que está pasando enInternet, en términos de Ancho de Banda consumido, tasas de transferencia,cuellos de botella, eventos de seguridad, tendencias por industria.

¿Existe un sitio donde monitorizar Internet? saber si este proveedor hacepúblico estos datos y si lo hace mediante herramientas web en tiempo real paratodos y no solo para sus clientes. La respuesta es sí y le invito a ver el últimopunto de este documento. 

5º Gigantes con pies de plomo.

Evidentemente entendemos que Akamai que tiene como clientes a:

  Microsoft.

  Apple.  Google.

Pueden tener muchos enemigos interesados en llevar a cabo la interrupción delservicio de los portales Web de estas empresas.

 Aquí tenemos noticia de un ataque de Denegación de servicio que afecto a algunasde estas grandes compañías.

Piratas rusos atacaron servidores de Akamai

http://www.vsantivirus.com/19-06-04b.htm 

Fuente: Computer Crime Research Center

Tomado de:

http://www.unam-cert.unam.mx/  

Los sitios Web de Google, Yahoo, Microsoft y otros, estuvieron fuera de línea debido aun ataque distribuido de negación de servicio (DDoS por sus siglas en inglés), queduró dos horas hasta que estas compañías redireccionaron sus registros de DNShacia sus propias computadoras, y no hacía Akamai.

Un experto notó que los sitios se mantenían en operación, y que solo habían falladolos servidores DNS, que resuelven las direcciones web basadas en un nombre WWWa valores numéricos o direcciones IP.

Un respetuoso foro de seguridad ruso señaló que el error en el servidor DNS deAkamai, fue por un ataque DDoS dirigido por piratas informáticos rusos con elpropósito de mostrar su capacidad para inactivar el sitio de Microsoftwww.microsoft.com.

Esto se volvió interesante después de que alguien llamado DoZ alardeó para"arrebatarle a Bill Gates 80,000 dólares". Él afirmó que no necesariamente sería

Page 10: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 10/19

  Internet en tiempo Real

10  

atrapado por eso. La gente en el mencionado foro de seguridad fue escéptica, perohicieron una pregunta científica "¿Cómo alguien podría bloquear a Microsoft, sinusar millones de computadoras comprometidas y no ser atrapado?".

El usuario Dr.X afirmó que él tenía una idea puramente académica para afectar elservidor DNS de Akamai para bloquear www.microsoft.com, pero entonces descartó laidea al pensar que también su servidor favorito de búsquedas, www.google.com seríaafectado. Aunque no sabe quién condujo este ataque, supone que esa gente trabajapara un comando que realiza este tipo de acciones y necesitan de las mismas parapromover su organización.

Un reporte de prensa de Akamai niega el hecho de que su servidor DNS hayasido afectado.

Según informó Lloyd Taylor, Vice Presidente de tecnología y operaciones de

Keynote Systems, una compañía de monitoreo de Internet, el ataque a lainfraestructura Web de la compañía Akamai Technologies usada por Google, Yahoo, Apple y Microsoft, llevó a estos sitios "al borde de una disponibilidadnula".

Akamai comentó más tarde que un pirata informático había atacado a cuatro desus clientes, pero la severidad del ataque había golpeado su sistema DNS y elloterminó afectando a otros.

Los sitios regresaron a su actividad normal cerca de las 14:45 del jueves.

Sin embargo, de acuerdo a algunos reportes, el problema del Servidor de Nombres deDominio (DNS) puedo haber sido un resultado de problemas en Akamai, más que unataque de negación de servicio.

6º El estado de Internet.

Akamai controla el volumen de visitantes a cientos de sitios online en todo elmundo sitios de noticias, móviles y específicos de la industria y reúne datos sobrelas historias más leídas, el comportamiento en la compra y la concentraciónglobal de los consumidores online.

El Índice de Utilización de Red permite a los usuarios observar los hábitos onlineespecíficos de la industria 24 horas al día, 7 días a la semana. El Índice presenta:

  Visitas totales a la página en tiempo real por minuto para un gruporepresentativo de sitios específicos de la industria de alcance mundial

  Niveles de tráfico específico de la industria por continente durante un periodode 24 horas

  Datos históricos sobre el crecimiento específico de la industria y picos porubicación geográfica.

La forma en que se sirven estos datos son:

Page 11: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 11/19

  Internet en tiempo Real

11  

UTILIZACION DE INTERNET POR INDUSTRIA:

 Acceda al siguiente recurso para ver tendencias de consumo por industria.

http://spanish.akamai.com/enes/html/technology/nui/industry/index.html 

Observe que hemos realizado la selección de medios sociales en todo el mundo.

Page 12: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 12/19

  Internet en tiempo Real

12  

Bajo la flecha de la parte superior derecha podrá hacer la selección por actividadindustrial.

Hacer la selección por continentes y obtener las estadísticas por % (se miden cada 5minutos o Visitas por minuto (cada 1 minuto).

VISUALIZACIÓN DE INTERNET POR TRAFICO-ATAQUES-NETSESSIONS:

Page 13: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 13/19

  Internet en tiempo Real

13  

El siguiente mapa muestra el tráfico de Internet.

Page 14: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 14/19

  Internet en tiempo Real

14  

Observe los datos obtenidos sobre Madrid.

Page 15: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 15/19

  Internet en tiempo Real

15  

Page 16: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 16/19

  Internet en tiempo Real

16  

El siguiente mapa muestra ataques en Internet.

http://spanish.akamai.com/enes/sdwwwnui/gnet/globe/index.html# 

Page 17: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 17/19

  Internet en tiempo Real

17  

Para obtener más detalles y estadísticas sobre ataques puede usar el panel Kona deAkamai.

https://cdb.akamai.com/kona/index.html 

Puede obtener estadísticas detalladas por tipo de ataque, estadísticas medias por fecha,por sector (usando la esquina superior izquierda).

Obtener estadísticas en forma de quesitos o gráficos realizando un filtrado del tipo deataque. ETC.

VISUALIZACIONES AKAMAI.

Evidentemente existe en Akamai multitud de paneles y herramientas para el estado deInternet.

Otro panel de interés es el que nos permite ver en un solo panel, cuantas peticiones devideo Stream, o peticiones http o páginas por minuto se están realizando en estemomento.

Page 18: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 18/19

  Internet en tiempo Real

18  

Para ello use el siguiente enlace:

http://spanish.akamai.com/enes/html/technology/dataviz3.html 

TODOS LOS PANELES DE MONITORIZACIÓN.

Para explorar todas y además ver que existen herramientas para poder visualizar dichospaneles desde PC o Smartphone o tabletas, verá que de alguno de estos mapas o panelestiene instancia APP para Android o IOS.

Para ver todas las herramientas de visualización de Akamai, visite dicho enlace.

http://spanish.akamai.com/enes/html/technology/visualizing_akamai.html 

Por el interés de este sitio, les dejo acceso al mapa completo de este Web para queexplore a demanda.

http://spanish.akamai.com/enes/html/misc/sitemap.html 

Page 19: Monitorizando Internet

7/21/2019 Monitorizando Internet

http://slidepdf.com/reader/full/monitorizando-internet 19/19

  Internet en tiempo Real

19