通过 DNS 缓存探测分析利用 VPN 的审查规避
密码学与安全
2019-07-10 v1 网络与互联网体系结构
摘要
轶事证据表明,越来越多的人求助于 VPN 服务,以获取隐私、匿名与互联网自由通信的特性。尽管如此,关于这些服务实际被用于何种目的的研究很少。我们使用 DNS 缓存探测来确定人们通过 VPN 访问哪些域名。该技术用于发现针对特定 DNS 服务器的某些查询是否已被发出。一些 VPN 运营自己的 DNS 服务器,确保任何缓存的查询均由 VPN 用户发出。我们探讨 3 种 DNS 缓存探测方法,并简要讨论其优势与局限。使用其中最可靠的方法,我们对若干主要 VPN 提供商的 DNS 服务器执行 DNS 缓存探测扫描。由此我们发现通过 VPN 实际访问的域名。我们对流行域名以及已知在某些国家(中国、印度尼西亚、伊朗和土耳其)被审查的域名运行该技术。我们的工作窥探了用户将 VPN 用于何种目的,并提供了一种发现 DNS 服务器上域名记录被访问频率的技术。
引用
@article{arxiv.1907.04023,
title = {Analysing Censorship Circumvention with VPNs via DNS Cache Snooping},
author = {Oliver Farnan and Alexander Darer and Joss Wright},
journal= {arXiv preprint arXiv:1907.04023},
year = {2019}
}
备注
4th International Workshop on Traffic Measurements for Cybersecurity (WTMC 2019)