viernes, 29 de agosto de 2008

Un inmenso ¿agujero? de seguridad en BGP (Border GAteway Protocol)


Se ha hecho pública una técnica para interceptar inadvertidamente el tráfico de Internet a una escala hasta ahora desconocida.

La táctica hace uso de protocolo de enrutamiento BGP. A grandes rasgos, un protocolo de enrutamiento permite que los routers (dispositivos que transportan el tráfico informático) puedan comunicarse de manera autónoma (sin la intervención de un ingeniero) y poder decidir por si solos hacia dónde y de qué manera envían el tráfico para que llegue a un determinado destino. BGP es un protocolo muy usado entre Proveedores de Servicios de Internet o ISP (Telefónica, British Telecom, etc), para anunciar a los otros proveedores los caminos hacia sus redes.

No es el primer agujero en los protocolos fundamentales de Internet que se descubre en las últimas fechas (DNS) y esto se debe en gran medida a que los protocolos fueron diseñados en los años '70 bajo la asunción de que cada nodo en la red sería confiable. Este no parece ser el caso.

Se trata de una vulnerabilidad a un ataque de los llamados man-in-the-middle (hombre en el medio) en los que se podría engañar a BGP para redireccionar el tráfico a la red del atacante. Parace que con un router que "hable" BGP el atacante podría interceptar tráfico con destino a una dirección concreta pero no dependiendo de la dirección IP de origen.

La vulnerabilidad, dicen los expertos, no es un fallo sino que más bien explota la forma en que BGP fue diseñado, para mantener el nivel de interconectividad que la maya de Internet necesita para funcionar. Esto se hace a través de relaciones de confianza entre Sistemas Autónomos o AS (básicamente los diferentes proveedores de servicios en todo el mundo). Como las tablas de direcciones de Internet son inmensas, ya no sólo un router no puede conocerlas todas, sino que los propios AS tampoco conocen las de otros AS, confiando unos en otros para mandar el tráfico a su destino.

Cuando a un router (pongamos Router A) le llega un paquete IP dirigido a un determinado destino buscará en su tabla de enrutamiento cual es el siguiente salto (router) a donde enviar ese tráfico. Si dos routers (B y C) en dos AS distintos pueden enviar el tráfico a su destino (porque así se lo han comunicado a A mediante BGP), El Router A elegirá la ruta (el router a donde enviar el tráfico) con un prefijo más específico, por ejemplo, si el Router B puede enviar el tráfico a su destino porque conoce la red entera donde la dirección IP de destino se encuentram pero el Router C conoce una pequeña porción de esa red,el router A enviará el tráfico a C.

Parace que para interceptar ese tráfico bastaría con que un administrador malicioso publicara (insertara manualmente en BGP) un rango de direcciones IP más concreto de los advertidos por otros routers o AS. El router empezará a publicar que él puede llegar a estos destinos y en pocos minutos la información se habrá esparcido por Internet.

El problema ahora es ¿cómo se va a distinguir en las rutas BGP de los routers un cambio malicioso de un legítimo?

Cisco mueve ficha en la misma dirección que Microsoft


Se ha hecho público que Cisco ha comprado PostPath, proveedor de software y correo electrónico por 215 millones de dólares.

PostPath posee un servidor de correo electrónico y colaboración con funciones equivalentes a Microsoft Exchange desarrollado sobre la base de Linux. Además, se prevee que Cisco ofrezca a sus clientes colocar el servidor en "la nube" y vender servicios de correo electrónico, calendario o mensajería instantánea corporativa a sus clientes, lo que Microsoft ya ha empezado a a hacer con Live Meeting 2007. Cisco ya compró WebEx el año pasado para desplegar ofertas de software así que la deriva hacia la empresa de servicios continua...

miércoles, 27 de agosto de 2008

JG Ballard. Arte enfermizo

"Creo en el poder de la imaginación para rehacer el mundo, para liberar la verdad que llevamos dentro, para frenar la noche, para trascender la muerte"...

Ballard es uno de esos poco artistas capaces de inspirar un adjetivo, el Collins English Dictionary define el adjetivo ballardiano como: “Referente a James Graham Ballard (J. G. Ballard; nacido en 1930), novelista británico, o a su obra. (2) Que se parece o sugiere las condiciones descritas en los relatos o novelas de Ballard, esp. la modernidad distópica, los desoladores paisajes creados por el hombre y los efectos psicológicos del desarrollo tecnológico, social o ambiental”



Tenía ganas de escribir sobre la exposición que todavía puede visitarse en el Centro de Cultura Contemporánea de Barcelona sobre Ballard. Escritor de ciencia-ficción, artista del surrealismo y del pop-art, Ballard es un artista de culto por sus visiones extrañas y perturbadoras y los relatos y novelas escritos durante una prolífica carrera de 50 años.

El autor de El mundo sumergido o la novela autobiográfica El imperio del sol, que fue llevada al cine por Spielberg con ciertas licencias narrativas, es un irritante explorador del alma humana y de nuestras oscuras pulsiones que plasmó en estremecedoras metáforas constantes en su imaginario: píscinas vacías, accidentes de coche... Realmente el mundo de Ballard es bastante perturbador, como lo es la película basada en el relato Crash que después se hizo novela (recuerdo que fuí a verla con mi amigo Daniel y que prácticamente nos quedamos solos en el cine)

Es difícil discernir el hilo conductor de la exposición, que trata de sumergirte en la mente del artista enfermizo que fue, pero se la recomiendo a sus seguidores, tanto a los de su etápa de escritor de ciencia-ficción como para los de la etapa que siguió a la traumática muerte de su esposa.

"Creo en la belleza de los accidentes de coche, en la paz del bosque sumergido, en las excitaciones de la playa de vacaciones desierta, en la poesía de los hoteles abandonados"...

lunes, 25 de agosto de 2008

¿Un librepensador es un esclavo de Satán?


Al menos eso es lo que piensa este pastor baptista. Así lo publicita en su iglesia. Supongo que el slogan le traerá muchos fieles!

domingo, 24 de agosto de 2008

Tonto el que no Lea


Según leo en El País (24/08/2008), algunas escuelas del estado de Washington en EEUU podrían empezar a pagar a los alumnos más aplicados en un intento por mejorar el rendimiento académico.

De las últimas cifras que se disponen (2006), se extrae que sólo el 12% (¡do-ce!) de los alumnos de octavo grado (13 a 14 años) sabe leer con fluidez y apenas un 9% está en condiciones de aprobar matemáticas. No es una encuesta chapuza, se trata del informe anual que elabora el Departamento de Educación.

Parece ser además, que cada año estos centros registran una media de 250 incidentes violentos.



viernes, 1 de agosto de 2008

Cerrado por vacaciones


Levanto el chiringuito para pasar dos semanas en estupenda compañia en Cádiz....

jueves, 31 de julio de 2008

Microsoft Live Meeting. Verdades y Mentiras



Compartir aplicaciones de manera que dos usuarios puedan trabajar al mismo tiempo sobre el mismo documento es una de las funcionalidades de Live Meeting. La infraestructura necesaria la puede albergar Microsoft para sus clientes (un nuevo servicio que Ms ofrece y que puede que pronto se extienda a otros de sus productos), pero también puede desplegarse "en casa del cliente" con Office Communication Server y su cliente: Ms Office Communicator.

La comunicación entre cliente y servidor (no es peer to peer, sino que quien comparte la aplicación sube datos al servidor que este luego decarga al resto de clientes) se hace a través de un protocolo propietario: PSOM (Persistent Shared Object Model), TCP 8057, transportado sobre TLS (Transport Layer Security), como la comunicación es encriptada y Ms dice poco sobre cómo funciona el protocolo no hay mucho más que hablar sobre ello. Básicamente funciona como el cine (ojo, no de cine). Dependiendo del ancho de banda que se detecta en los extremos se hace variar el bitrate del codec para enviar más o menos fotogramas por segundo. Lo que se envían son los cambios en el entorno, lo que no varía no se envia y de este modo de ahorra ancho de banda. Esta es la preocupación. ¿cuanto ancho de banda consume la aplicación?

Vamos por partes ¿cuales son los datos del fabricante? Es obligado decir que lo que dice el fabricante es bastante poco. Bueno, a parte de hablar poco sobre el ancho de banda, dice que su aplicación consume poco (dependiendo del ancho de banda disponible entre 13 y 138 kbps de pico); de modo que hemos comprobado si lo que dice es verdad.

Pués bien, lo que nosotros hemos encontrado es que las medias de una sesión completa varían entre 50 y 100 kbps aproximadamente. Preocupados por los picos de subida de ancho de banda tomamos muestras cada 10 segundos del consumo de ancho de banda. Esta información no es nada desdeñable porque nos permite conocer el número de sesiones concurrentes que pueden ser establecidas y dimensionar la red para que la "experiencia del usuario" sea la esperable. No voy a dar datos, de muestra un botón:

domingo, 27 de julio de 2008

Manual de Referencia


Ni que decir tiene que mi manual de referencia y mi inspiración prevacacional ha sido este

miércoles, 23 de julio de 2008

How to become...


Ya sé que debería estar picando. Me he tenido que hacer cargo de los requerimientos del departamento de eficiencia de mi cliente (ahorrar clicks al fin y al cabo) y estoy tatando de automatizar la tarea para que el sistema añada contactos a los usuarios de Office Communicator, el cliente de microsoft OCS. Varios scripts que por un lado leen Active Directory y por otro lado escriben en OCS. Un petardo que me tiene frito. Si no llega a ser por la ayuda de mi amigo y compañero Dani, esto sería mucho peor...

martes, 22 de julio de 2008

Kaminsky y el Sistema de Nombres de Dominio


Probablemente todos sabréis ya que hace poco un tipo llamado Dan Kaminsky ha descubierto un agujero de seguridad en el Sistema de Nombres de Dominio (DNS) de Internet. Los detalles del agujero no han sido publicados todavía (se podrá ver online la conferencia que Kaminsky dará en blackhat.com el día 24 de julio), porque aunque se ha desarrollado un parche para los servidores DNS es probable que no se haya aplicado todavía, de hecho, muchos proveedores de servicio tardarán en hacerlo en todos y cada uno de sus servidores. El descubrimiento del que, como a mi, seguro que os hubiera gustado ser protagonista, hizo a Dan reunir en la sede de Microsoft a los 16 grandes de Internet (Ms, Cisco, google…) y avisar al Gobierno americano a través del Equipo de Emergencia y Respuesta Informática del Departamento de Seguridad Interior.

El agujero es -o debe ser- de tal magnitud que pone en peligro todo el sistema de traducción de nombres de Internet y en conocimiento de algún cracker podría permitirle secuestrarlo y redireccionar todos los clientes del servidor DNS atacado a las páginas que él quisiera. Esto es una herramienta muy poderosa para el phishing, que se ha vuelto muy popular como método de estafa y que precisamente consiste en dirigir al usuario a una página falsa del banco donde pretenden entrar para recoger allí usuarios y contraseñas. En el phishing habitual el engaño suele ser mediante un link de correo electrónico que pretende dirigir al usuario a la falsa web, utilizando un nombre de dominio parecido al real. Aunque en un ataque a gran escala el fallo de seguridad podría provocar una pérdida de confianza tal en Internet que en mi opinión podría hacer remover los cimientos de nuestra nueva economía…


Hasta ahora, la forma más tradicional de redirigir el navegador de una máquina cliente a una página distinta de la intencionada era a través del envenenamiento DNS (o DNS poisoning) que consitía generalmente en envenenar la caché DNS del cliente en lugar de atacar al propio servidor DNS.


Puedes comprobar si a los servidores DNS a los que se dirige tu máquina les han instalado el parche en http://doxpara.com (busca el botón check my DNS). Si lo prefieres, puedes configurar tu máquina para que utilice los siguientes DNS: 208.67.222.222 y 208.67.220.220, que forman parte del proyecto OpenDNS (http://www.opendns.com/). Son gratuitos y seguros.


Para quien no sepa cómo funciona el sistema de nombres de dominio DNS, baste decir que es una relación entre nombres (más entendible para el ser humano) y direcciones IP. Todas las páginas web que visitamos están alojadas en un servidor web al cual accedemos a través de su dirección IP. Lo primero que hace nuestro navegador cuando introducimos por ejemplo http://mindsandmachines.org es resolver ese nombre a la dirección IP del servidor que aloja esa página. ¿Cómo lo resuelve? Bien, la práctica de usar una abstracción de las direcciones IP para hacerla más intuitiva para las personas es anterior a Internet y se remonta a la era de ARPAnet, por aquel entonces y antes de que existieran los servidores DNS (fueron introducidos hacia 1983) cada ordenador de la red debía descargar un archivo llamado HOSTS.TXT de una máquina del SRI (una institución de la Universidad de Stanford); de hecho en la actualidad todos los sistemas operativos permiten editar este archivo con entradas estáticas para la traducción de nombres de dominio, pero hoy en día sería inabarcable la práctica de almacenar todos los nombres de dominio de Internet y su traducción a IP en un archivo dentro de cada máquina que se conecta a Internet.


Los servidores DNS dentro de una corporación o en la misma Internet utilizan un sistema de notificaciones para actualizarse sobre los cambios y añadidos en el “listín” y un sistema jerárquico para las búsquedas de dominios, ya que hay dominios dentro de dominios y estos a su vez dentro de otros dominios. Por ejemplo, los dominios de primer nivel:. com, .es, etc. Contienen dominios de 2º nivel (lo que antecede al .com o al .es) y así sucesivamente, de tal manera que las búsquedas de IPs dentro de un determinado dominio son jerarquizadas y no es necesario que un servidor contenga todas las traducciones posibles.

sábado, 19 de julio de 2008

CCVP Certified


Ayer viernes conseguí aprobar el CIPT, el último y creo más difícil de los exámens del CCVP que he hecho. Compaginar los seis examenes en 9 meses con el nivel de trabajo que he tenido ha exigido un esfuerzo considerable, y es que en este tiempo he hecho auditorias de red a proveedores de Internet, migrado un contact center de banca telefónica basado en tecnología Nortel/Genesys a Cisco e implantar herramientas de comunicaciones unificadas.

Ahora habrá más tiempo para proyectos personales y un verano más relajado...

sábado, 5 de julio de 2008

MAC OS sobre x86


Después del anterior post -absolutamente out-of-the-scope- uno de MAC OS corriendo sobre plataforma PC. Es fácil pero también un poco freak.

Desde que Apple decidió introducir los procesadores Intel, el siguiente paso era violar las medidas de seguridad que tenía el SO para comprobar el Hardware sobre el que funcionaba.
Ahora hay versiones de MAC OS 'unpatched', que se pueden instalar sin dificultad en portátiles y ordenadores de sobremesa o también hacer correr sobre máquinas virtuales.

Yo he tenido la versión 10.4 corriendo sobre un portátil Samsung y ahora en una máquina virtual VMware. En el primer caso tuve algún problema con la tarjeta inalámbrica y frecuentes cierres inesperados de aplicaciones (safari), en el segundo ciertos problemas de lentitud por razones obvias. El proyecto está vivo y merece ser visitado.

Si quieres instrucciones para una instalación sencilla puedes encontrarlas aquí.

martes, 1 de julio de 2008

¿Qué sabes de verdad sobre Al-Andalus?


Emilio González Ferrín, de la Universidad de Sevilla, ha desmontado en Historia general de al-Ándalus (Almuzara) muchos de los tópicos que nos han enseñado de pequeños. Junto a él, otros historiadores (ver por ejemplo Ignacio Olagüe “La Revolución Islámica en Occidente”), apuestan por una aproximación más rigurosa al estudio de la "conquista" musulmana del territorio ibérico. Parece que nadie se cree el mito de la conquista árabe en el 711. Entonces, ni el islam se llamaba islam ni había coranes que pudieran distribuirse porque no existía la gramática árabe (tampoco la imprenta).

Si no hubo conquista ¿cómo pudo haber reconquista? ¿Por qué nunca hemos defendido como algo nuestro el pasado árabe que tenemos? ¿Por qué se han esforzado tanto en presentar la historia de vencedores y vencidos?

Los historiadores ya nos habían dicho que Al-Ándalus logró imprimir un conocimiento que enriqueció lo que después se llamó Renacimiento. Nunca fue una cultura integrista y su arte fue rico y variado gracias a que se basó en la tradición clásica, el arte bizantino y los pueblos orientales.

Entonces, la lengua árabe era sinónimo de refinamiento y en Al-Andalus la educación fue determinante: se tradujeron las principales obras griegas, ¡existían bibliotecas! y en la mezquitas y madrazas se impartían las ciencias de la época. No creo que Don Pelayo pudiara decir nada semejante... Al-Andalus nunca fue una tierra de tres culturas, sino una cultura con tres religiones.

domingo, 29 de junio de 2008

Obituario: Licklider (2001- junio de 2008)


No me refiero por supuesto al viejo Joseph Carl Robnett Licklider, científico de la computación que murió hace casi 20 años, sino a mi “viejo” PC, que debe a él su ilustre nombre.
Han sido muchos los años y las cosas que hemos aprendido juntos, pero el tiempo se nos echa encima a todos y más rápido a los que están sujetos a la ley de Moore. Por lo pronto nos hemos cambiado a MAC en casa. No estaba dispuesto a un PC con Vista y considero Unix (Linux, MAC OS) una tecnología con más futuro que Windows en el escritorio de los usuarios. La elección de Apple en lugar de un PC con Linux tiene que ver mas con el Hardware que con ninguna otra cosa, personalmente preferiría usar software con GPL. Tengo 24’’ de una definición que me conmueve a un precio razonable (lo sé, todo depende de la capacidad adquisitiva). El caso es que siempre me da algo de pena despedirme de un ordenador y a mis 33 han pasado unos cuantos…

¿y por qué no aprovechar para hablar del auténtico “Lick”?

Joseph Lickider (1915, 1990) se doctoró en psicología (psicoacústica) en la Universidad de Rochester en 1942 y trabajó después en la Universidad de Harvard hasta los años 50, cuando se fue al MIT como profesor asociado para trabajar en tecnología de la información. Allí estableció un pionero programa en psicología para los estudiantes de ingenieria.
En 1962 se fue al ARPA (la Agencia de Proyectos de Investigación Avanzada del Departamento de Defensa de los EEUU), donde desarrolló sus ideas sobre redes de computadoras y contribuyó de manera notable al desarrollo de conceptos de lo que después serían los ordenadores domésticos e Internet. En 1960, escribió uno de sus artículos más conocidos: Man-Computer Symbiosis por el que se le considera uno de los pioneros en cibernética e Inteligencia Artificial. En 1968, con la publicación de The Computer as a Communication Device (ambos artículos pueden ser consultados aquí) y su concepto Intergalactic Computer Network (aquí puedes consultar un curioso memorandum para los miembros de la Red Computacional Intergaláctica) ilustró su visión de las aplicaciones de red y desarrolló las ideas que comprenden casi todo de lo que es hoy Internet.

Desde aquí nuestro más sentido homenaje a Lick. A ambos. ¡Gracias!

sábado, 28 de junio de 2008

Todo lo demás tendrá que esperar

He de hacer mi último examen del CCVP (el CIPT) por lo que mi campo de interés durante un par de semanas cambia. Por supuesto lo compaginaré con mi proyecto, porque el día - como le oí decir a alguien - tiene 24 horas!

miércoles, 25 de junio de 2008

Microsoft UC Quality of Experience



Mi nuevo proyecto es el despliegue de Microsof Unified Communications en una entidad bancaria. Una parte importante del proyecto son las consideraciones a nivel de red, puesto que la plataforma corre por las arterias de la red TCP/IP. Como vengo del mundo de las redes (cisco) he trabajado siempre sobre tecnología QoS que se implementa en la propia red. Microsoft hace uso de un modelo muy diferente. Estamos empezando el proyecto y no he participado en los pilotos, no sé como funcionará todo esto; pero la irrupción de Microsoft en el emergente mundo de las Comunicaciones Unificadas dada su integración con las herramientas ofimáticas más extendidas...

Lo que sigue es una introducción no demasiado técnica a la gestión del ancho de banda que hace Ms Unified Communications, lo que ellos llaman Quality of Experience, y lo que siempre hemos llamado Quality of Service. Mi fuente principal es la documentación oficial, disponible en los links del final del post; Cuando tenga información de primera mano también la presentaré.

Microsoft UC Quality of Experience es un nuevo concepto (o solo un nombre, según se mire) para designar a la aproximación de MS a la calidad de servicio (Qos) tradicional. Incorpora parámetros focalizados en el usuario (en lugar de en la red) como el uso de extremos inteligentes (el propio cliente: office communicator 2007) y adaptativos con la capacidad (según Ms) de monitorizar y optimizar en tiempo real la experiencia del usuario.

Las métricas en tiempo real que se obtienen de los algoritmos que calculan la experiencia del usuario (Call Detail Records: CDR) son procesadas por los servidores de monitorización (UC Monitoring Servers) que junto con la nueva pila de medios optimizada para redes IP (léase protocolos propietarios de Ms como por ejemplo PSOM -Persistent Shared Object Model) son presuntamente capaces de tomar acciones correctivas para optimizar el flujo de la comunicación. Esto parece lograrse a través de la modificación del bitrate de los codecs. Si el sevidor de QoE detecta -gracias a los datos aportados por los clientes de la comunicación- que existe saturación en la red en un momento cualquiera podrá adaptarse dinamicamente enviando menos datos al medio. De la misma manera ajusta la calidad del codec (generalmente a mayor calidad más bits, no?) a cada uno de los extremos según su ancho de banda disponible.

Se trata de una nueva aproximación que parte del supuesto de que la metodología tradicional de QoS es a menudo ineficiente y amplia el concepto desde la voz sobre IP a cualquier tipo de interacción, como la transmisión de video o la colaboración WEB. Blanco y en botella, ¿verdad? QoE suena a la capa de aplicación si pensamos en QoS - ToS (Type of Service) - CoS (Class of Service)

Basándose en los conceptos de monitorización y optimización de la experiencia del usuario, los tres puntos centrales de MS QoE son:

• Aproximación comprehensiva y focalizada en el usuario a la Calidad percibida. Basándose en algoritmos con la capacidad de predecir MOS (Mean Opinion Score, la medida subjetiva de la calidad de transmisión percibida)

• Extremos finales inteligentes y adaptativos con una pila de medios propietaria. La solución se basa en la adaptación automática de los flujos de datos (voz, video…) a la saturación del medio de transmisión y el uso del codec RTAUDIO, según Microsoft más eficiente que los codecs tradicionales empleados en telefonía IP como G.711 y G.729.

• Métricas en tiempo real de la experiencia del usuario que son recogidas y analizadas por el servidor de monitorización.

Limitaciones de la aproximación clásica

Los argumentos de Ms para el lanzamiendo de QoE pasan porque una red completa raramente está bajo el control del administrador (capaz de implementar QoS de extremo a extremo), si no que está en entornos heterogeneos y complejos: diferentes enlaces y proveedores de red con arquitecturas QoS dstintas, sobre las que no se tiene la capacidad de ejecutar cambios.

Los usuarios no están en puntos bien definidos de la red, puediéndose conectar desde sus casas a través de Internet (donde no se transporta QoS)

Los patrones de tráfico son difíciles de predecir. QoS trabaja en el estrecho márgenes de las condiciones del resto del tráfico, que debe ser bien conocido. A medida que nuevos servicios son introducidos en la red QoS se va haciendo cada vez más ineficiente.

El suspuesto factor diferencíal de Microsoft


Elasticidad: Habilidad de la pila de medios de MS para adaptarse a la saturación.

Cuando un enlace se satura, la pila de medios se adapta dinámicamente mediante la reducción de la tasa media de bits del codec, si es preciso hasta 15 kbps por flujo. A esa tasa y con (VAD/SS) la session full-duplex requerirá en promedio unos 21 kbps. En las mismas circunstacias la telfonía IP tradicional usaría como codec G.729 sin supresión de silencio, lo que require 24 kbps por flujo o 48 kbps para toda la session full-duplex. Es aquí donde el RTAudio tiene una ventaja significativa mientras mantiene según Microsoft una calidad de voz mayor.
La recomendación de MS es proveer todos los enlaces con una capacidad de 45 kbps por stream de audio y 300 kbps para video en las horas de mayor congesión de tráfico.

¿Pero cómo se hace todo esto?

Microsoft OCS Quality of Experience Monitoring Server


La cuantificación y monitorización de QoE para todos los usuarios en todas las llamadas es una de las diferenciaciones de la aproximación de MS a las comunicaciones unificadas.
Las Métricas CDR pueden ser enrutadas al servidor de monitorización, el cual proporciona interfaz de reportes y analiza los datos proporcionando alarmas y analísis de las causas. Si un enlace comenzara a saturarse por el imcremento en el uso de las capacidades de comunicación de la plataforma (y comenzara a enrutar llamadas por la PSTN, configuración típica de una arquitectura VoIP con redundancia ) la pila de medios se adaptaría para permitir que todas las llamadas pudieran servirse por el enlace, frente a la tecnología QoS tradicional. La calidad de las llamadas se resentiría como resultado de la adaptación dinámica. Las métricas del servidor mostrarían la reducción del ancho de banda disponible por llamada, la degradación de la calidad y otros signos tangibles de que el enlace está experimentando congestion; permitiendo una respuesta anticipada de los administradores de la red antes de que las llamadas empiezen a enrutarse por la red telefónica pública.

más información:

Página oficial de UC
Office Communications Server 2007
Tecnical Overview

Tools and Resources


En la próxima entrega -que no tengo idea de cuando será- hablaré de manera más general de Unified Communications y del producto de Ms.