CyberBunker 2.0——基于域名与流量视角的防封禁托管商分析
密码学与安全
2021-09-15 v1 网络与互联网体系结构
摘要
2019 年 9 月,600 名德国武装警察查封了一家被称为 CyberBunker 2.0 的防封禁托管商(BPH)的物理场所。该托管商位于一座退役的北约地堡中,宣称除儿童色情及任何与恐怖主义相关的内容外托管一切,且无论如何都保持服务器在线。尽管已有研究探讨 BPH 的构造、经济学及互联层面的特征,其流量特征仍属未知。在本海报中,我们呈现了在 CyberBunker 运营期间于一家主要的一级 ISP 与大型 IXP 处捕获的域名、网页与流量的首次分析。我们的研究揭示了运营中 BPH 的流量特征。我们表明,传统的基于 BGP 的 BPH 识别方法无法检测到 CyberBunker,但可从域名与流量视角发现能补充未来识别方法的特征。
引用
@article{arxiv.2109.06858,
title = {CyberBunker 2.0 -- A Domain and Traffic Perspective on a Bulletproof Hoster},
author = {Daniel Kopp and Eric Strehle and Oliver Hohlfeld},
journal= {arXiv preprint arXiv:2109.06858},
year = {2021}
}
备注
ACM CCS 2021 Poster