Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Cuarto de interconexión con paneles de parcheo, latiguillos de fibra naranja y amarilla recogidos en peines horizontales y una bobina de fibra colgada en la pared
8 min lectura

El secuestro de rutas que RPKI daba por bueno: la ROA permitía hasta /24

Entre el 28 y el 30 de agosto de 2026, un secuestro de BGP desvió el tráfico de 162.55.80.0/24 durante unas 22 horas activas y sirvió una actualización maliciosa detrás de un certificado TLS válido. Fuimos a mirar la ROA en RIPEstat: hasta el 1 de septiembre tenía maxLength 24, así que mientras duró el secuestro la ruta era RPKI válida. Qué comprueba la validación de origen y qué no, por qué esa misma maxLength fue también la cura, y las seis verificaciones que puedes hacer hoy.

Dos routers de operador montados en un rack con latiguillos de fibra de dos colores llegando desde bandejas distintas
8 min lectura

Dos operadores no son redundancia si la IP la pone el operador

Contratar una segunda línea salva lo que sale de la oficina, no lo que entra: cuando cae la principal, cambia la dirección IP y con ella el DNS, las sesiones abiertas, los túneles y las listas blancas de terceros. Las tres formas reales de tener dos caminos, con las cifras de 2026: 1.800 € al año de cuota RIPE, 50 € por el ASN, entre 7.700 y 10.200 dólares por el /24 en el mercado, y los noventa segundos por defecto del temporizador de BGP.

Vista aérea de un enlace de autopistas con múltiples caminos posibles: el tráfico puede desviarse sin que ningún enlace se caiga
8 min lectura

RPKI no impide que te secuestren la ruta: firmar el origen no asegura el camino

El 70,31% de las rutas de internet ya llevan firma RPKI válida, pero solo el 12,3% de los sistemas autónomos medidos alcanza protección completa en sus rutas. Y el secuestro que se usa de verdad —copiar tu ASN en el origen y ponerse delante— pasa la validación en verde. Qué firma un ROA y qué se calla, las cuatro familias de ataque que quedan fuera, el contador de eventos de hoy con su letra pequeña y las dos preguntas que valen por todas para tu proveedor si no tienes AS propio.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN