BigBen:面向互联网范围事件监测的遥测处理系统
网络与互联网体系结构
2020-11-24 v1
摘要
本文描述 BigBen,一个网络遥测处理系统,旨在实现对互联网事件(例如中断、攻击和配置变更)的准确及时报告。BigBen 与其他互联网范围事件检测系统的不同之处在于其使用网络时间协议(Network Time Protocol, NTP)流量的被动测量。我们描述 BigBen 的架构,包括 (i) 分布式 NTP 流量采集组件,(ii) 抽取转换加载(Extract Transform Load, ETL)组件,(iii) 事件识别组件,以及 (iv) 可视化与报告组件。我们还描述基于云实现的 BigBen,用于处理大型 NTP 数据集并提供每日事件报告。我们在 15.5TB 的 NTP 数据语料上演示 BigBen。我们表明我们的实现高效且能够支持每小时事件报告。我们展示 BigBen 可识别由其位置、范围和持续时间表征的广泛互联网事件。我们将 BigBen 检测到的事件与基于大规模主动探测的检测系统检测到的事件进行比较。我们发现仅有适度重叠,并展示 BigBen 如何提供主动测量无法获得的事件细节。最后,我们报告 BigBen 对第三方报道的互联网事件所提供的视角。在每种情况下,BigBen 均确认该事件并提供先前报道中未提供的细节,凸显了被动、基于 NTP 方法的实用性。
引用
@article{arxiv.2011.10911,
title = {BigBen: Telemetry Processing for Internet-wide Event Monitoring},
author = {Meenakshi Syamkumar and Yugali Gullapalli and Wei Tang and Paul Barford and Joel Sommers},
journal= {arXiv preprint arXiv:2011.10911},
year = {2020}
}
备注
12 pages