BGPeek-a-Boo:基于主动BGP的放大DDoS攻击溯源
密码学与安全
2021-03-16 v1 网络与互联网体系结构
摘要
放大DDoS攻击 inherently依赖IP欺骗将攻击流量导向受害者。同时,IP欺骗阻碍追责,因为发起攻击的基础设施保持隐藏。研究者因此提出了多种机制以追溯放大攻击(或一般而言的IP欺骗攻击)。然而,现有溯源技术要么需要外部方合作,要么需要关于攻击者的先验知识。我们提出BGPeek-a-Boo,一种基于BGP的方法,将放大攻击溯源至其源网络。BGPeek-a-Boo利用蜜罐监控放大攻击,并使用BGP毒化临时关闭来自选定自治系统的入口流量。通过系统性探测整个AS空间,我们检测出转发与发起欺骗流量的系统。随后我们展示基于BGP路由传播的图模型如何缩减搜索空间,带来5倍中位加速,且对1/4的案例超过20倍。BGPeek-a-Boo在基于模拟并辅以真实世界实验的评估中,60%的时间取得唯一溯源结果。
引用
@article{arxiv.2103.08440,
title = {BGPeek-a-Boo: Active BGP-based Traceback for Amplification DDoS Attacks},
author = {Johannes Krupp and Christian Rossow},
journal= {arXiv preprint arXiv:2103.08440},
year = {2021}
}
备注
6th IEEE European Symposium on Security and Privacy (EuroS&P) 2021 ; \copyright 2021 IEEE. Personal use of this material is permitted. Permission from IEEE must be obtained for all other uses