Recientemente me pregunté por qué mi enrutador muestra un flujo descendente constante de 5 MBit / s, mientras que estoy descargando casi ningún dato. Descubrí la función de "registro de paquetes" de mi enrutador, con la que pude registrar todo el tráfico en el formato wirehark. Y reconocí que el 80% del tráfico descendente no era para mi dirección IP, por lo que simplemente se descarta (probablemente). Al tocar la "interfaz de Internet" de mi enrutador, pude ver los paquetes posteriores de direcciones IP que no son mías: direcciones de correo de otras personas, respuestas de consultas DNS de otras personas, respuestas http de otras personas ...
Mi pregunta: el hecho de que pueda ver a otras personas río abajo, ¿es esto normal o es una configuración incorrecta del lado del ISP?
Dudo que sea normal, porque esto causa mucho tráfico innecesario, lo cual es malo para mí, malo para el ISP y también un problema de privacidad de datos para todos.
Respuestas:
Ha pasado un tiempo desde que consulté a la industria de las telecomunicaciones, así que me estoy saliendo de lo que todavía es probable.
Para DSL, esto es inferior. Nunca debe ver el tráfico destinado a otra dirección IP. Verificaría con su proveedor. Esta no es una configuración estándar y es probable que haya algunas configuraciones en RedBack que no sean correctas. Cada conexión debe estar segmentada y se está desperdiciando el ancho de banda que está pagando por contrato. Las conexiones DSL son conexiones de trama cuando se reducen todos los protocolos. Esto significa que su conexión de trama solo debe ver el tráfico de su segmento.
Para Cable, esto es normal. El cable está segmentado por vecindarios dependiendo de la saturación del área. Un vecindario podría tener muchas millas o una cuadra. Esto es normal, ya que el cable no es una conexión de trama, sino que se basa en estándares de transmisión muy parecidos a los de Ethernet en una red delgada / gruesa. Su enrutador de cable puede o no imponer la segmentación de la red dependiendo del enrutador, ya sea por edad o por modelo. Las conexiones de cable casi siempre ven el tráfico en el lado de la WAN que no está destinado a la LAN. Pero a veces el tráfico WAN se puede ver en el lado LAN. Esto no es inusual incluso hoy en día con las compañías más grandes.
fuente
No, esto no es normal. Póngase en contacto con su proveedor para resolver este problema. Cuando no puedan, cambie lo antes posible.
fuente
Si es cable, por definición es circuito compartido. Ver a otras personas aguas abajo bajo el registro global de todos los paquetes sería normal.
El cable del modo Promisc sería una anomalía interesante, pero eso suena exactamente como lo que está sucediendo.
fuente