表征并规避经由监控国家的路由绕行
网络与互联网体系结构
2016-05-26 v1
摘要
越来越多的国家正在通过法律,以便对互联网流量实施大规模监控。作为回应,政府和公民日益关注其互联网流量所经过的国家。在某些情况下,各国采取了极端措施,例如建立新的互联网交换中心(IXP),使网络能够直接互联,并鼓励本地互联以将本地流量留在本地。我们发现,尽管其中许多努力范围广泛,但由于许多热门网站固有的托管和路由多样性不足,这些努力往往是徒劳的。通过测量通往热门域名的国家级路径,我们描述了跨国路由绕行的特征。我们发现,即使流量始发和终止于不进行大规模监控的国家,流量也会经过已知的监控国家。然后,我们研究了客户端如何使用覆盖网络中继和开放的DNS解析器基础设施来防止其流量经过某些司法管辖区。我们发现,源自巴西的路径中有84%经过美国,但当使用中继进行国家规避时,只有37%的巴西路径经过美国。使用开放的DNS解析器基础设施使肯尼亚客户端在额外17%的路径上能够避开美国。不幸的是,我们发现一些较知名的监控国家(例如美国)也是最难以规避的国家之一。
引用
@article{arxiv.1605.07685,
title = {Characterizing and Avoiding Routing Detours Through Surveillance States},
author = {Anne Edmundson and Roya Ensafi and Nick Feamster and Jennifer Rexford},
journal= {arXiv preprint arXiv:1605.07685},
year = {2016}
}