どさにっき(情報元のブックマーク数)

(半径5メートルの人より)

1/8のトラフィック情報収集した結果がAPNICから出たらしいですが、1.1.1.0/24だけで79Mbpsとかひどすぎる・・・野良1.1.1.0/24がどんだけあるねん!!!

それも、UDPがすくないそうですが、NFSとか以前大量UDPのデータが流れて泣いたことがあるなぁ・・・

以前、「1.1.1.1 とか 1.2.3.4 とかのアドレスにどれだけのインチキトラフィックが発生するのかひじょーに興味があるので、もしもこのアドレスをもらった幸運な(不運な?)組織があればせひとも情報を公開してほしいものだ」と 書いたんだけど、APNIC が実際に経路広報してトラフィック情報を収集する実験をやってたらしい。 その結果。すばらしい。
_ まだどこにも割り当ててないはずなのに(実験のために経路広報しただけなのに) 1.0.0.0/8 全体で常時 160Mbps とか。3秒間で 860Mbps とか、10秒間 750Mbps のバーストトラフィックがあったとか。もうムチャクチャ。中でも 1.1.1.0/24 だけで平均 79Mbps とか。ひどすぎる。1.2.3.0/24 は 1.1.1.0/24 と同じくらいのトラフィックがあるんじゃないかと思ってたんだけど、ずっと少なくて 11Mbps だって(それでも異常に多いけど)。1.4.0.0/24 が 1.2.3.0/24 より多いというのが、なぜなんだかよくわからん。
_ パケットの割合では UDP が 77%、TCP が 20%。TCP ってこんなに少ないもんだっけ、と思ったけど、よくよく考えたらリクエストを受けるサーバを用意してないからハンドシェイクが成立してなくて、ほとんど SYN ばっかりなんだな。TCP のセッションをちゃんと成立させて HTTP なり SMTP なりのリクエストを処理させるところまでやっていたとしたら、全体のトラフィックがどこまで増えたか想像がつかん。

http://ya.maya.st/d/201004a.htmls20100409_1

screenshot