[Freifunk Franken] 60 GB Overhead im Monat f�¼r ?sinnloses? Routing

Michael Fritscher michael at fritscher.net
Di Mr 3 13:47:19 CET 2015


Hi,

bislang habe zumindest ich nur von Routing bedingten Broadcasts geredet.
Schon alleine, weil ich ehrlich gesagt davon ausgegangen bin, dass
Nutzer-Broadcasts gefiltert werden.

Von Nutzer-Broadcasts halte ich garnichts, schon weil die Netze extrem
zumllen. Das nervt schon in lokalen (Unternehmens-)netzen, in einem
ausgedehnten Netz will man das aber in den allerwenigsten Fllen. Das hat
nichts mit willkrlichen Einschrnkungen zu tun, sondern dient dem
Selbstschutz des Netzes und auch der User.

Beispiele fr problematische Broadcasts

  * DHCPv4 und v6 (letzteres wird v.a. fr die DNS-Server Zuweisung
verwendet) - sollte lokal bearbeitet werden (z.B. durch abfangen &
direktes zusenden an den DNS-Server).
  * SMB-Geraffel (WINS ist fr solch groe und dynamische Netze nicht
ausgelegt, und sicherheits- und datenschutztechnisch ist das auch
zumindest fragwrdig)
  * CUPS (die wenigsten wissen berhaupt darum)
  * avahi, uPNP und Konsorten (hnliche Probleme wie SMB und CUPS)
  * Spanning Tree Protokolle (werden gerne von einige Switche rausgehaun,
das sollte aber Aufgabe von batman sein. Auerdem sind die STP oftmals
nicht auf so lange Delays ausgelegt -> kann lustige Effekte geben)

Ein weiteres groes Problem ist die Angreifbarkeit des Netzes durch
Broadcasts. Es brauchen nur paar Leute Webcams zu broadcasten, was schon
durch eine Unaufmerksamkeit passieren kann, und schon wird das Netz
berflutet. Auch sind Scans+Pings auf Broadcastadressen oft eine ziemlich
interessante Sache ;)

Es gibt einige wenige Flle, wo Broadcasts sinnvoll sein knnten (z.B.
globale Statusmeldungen) - aber solche Anwendungen sollten meines
Erachtens von einem greren Nutzerkreis abgesegnet und nicht einfach so
von einem einzelnen Teilnehmer aus ins Netz gehauen werden knnen.

In den allermeisten Fllen wre aber Multicast wesentlich sinnvoller, wo
sich Teilnehmer in logische Broadcast-Gruppen reinhngen knnen. Es wre
ein Traum, wenn das funktioniert :-)

Viele Gre,
Michael




Mehr Informationen über die Mailingliste franken