野外部署中 VPN 生态系统的特征刻画
网络与互联网体系结构
2023-02-14 v1
摘要
随着 COVID-19 大流行后向远程工作的转变,全球虚拟专用网络(VPNs)的使用量几乎翻了一番。因此,测量 VPN 生态系统的流量和安全方面现在比以往任何时候都更为重要。然而,由于某些 VPN 协议使用与 Web 流量相同的端口号,基于端口的流量分类无济于事,检测和刻画 VPN 流量具有挑战性。VPN 用户还因隐私问题而担忧其 VPN 连接的漏洞。在本文中,我们旨在检测和刻画野外部署的 VPN 服务器,从而促进 VPN 流量的检测。为此,我们执行全网主动测量以发现野外部署的 VPN 服务器,并根据其漏洞、证书、位置和指纹特征对其进行刻画。我们发现了分布在全球的 980 万个使用 OpenVPN、SSTP、PPTP 和 IPsec 的 VPN 服务器,并分析了它们的漏洞。我们发现 SSTP 是最易受攻击的协议,超过 90% 的检测到的服务器易受 TLS 降级攻击。在所有响应我们 VPN 探测的服务器中,2% 也响应 HTTP 探测,因此被分类为 Web 服务器。我们将我们的 VPN 服务器列表应用于来自一个大型欧洲 ISP 的流量,并观察到所有流量中有 2.6% 与这些 VPN 服务器相关。
引用
@article{arxiv.2302.06566,
title = {Characterizing the VPN Ecosystem in the Wild},
author = {Aniss Maghsoudlou and Lukas Vermeulen and Ingmar Poese and Oliver Gasser},
journal= {arXiv preprint arXiv:2302.06566},
year = {2023}
}
备注
Code and data availabe at https://vpnecosystem.github.io/