DDoS 捉迷藏:僵尸网络出租服务取缔行动的有效性研究
网络与互联网体系结构
2019-09-18 v1
摘要
僵尸网络出租(booter)服务持续提供流行的 DDoS 即服务平台,使任何不论技术水平如何的人都能发起具有毁灭性影响的 DDoS 攻击。由于 booters 对互联网运营构成严重威胁,并可能造成重大的财务与声誉损害,它们也引起了执法机构及相关反制行动的关注。本文从一个大型 IXP(互联网交换中心)和两家 ISP(互联网服务提供商)的视角,研究实际环境中的基于 booter 的 DDoS 攻击,以及 2018 年 12 月 FBI 针对 15 个 booter 网站的取缔行动所产生的影响。我们通过向自身基础设施发起 Gbps 级别的攻击,研究并比较了多个 booter 服务的攻击特性。为理解源自 booters 的 DDoS 流量的空间与时间趋势,我们细致审查了长达 5 个月的域间流量数据。我们观察到,此次取缔仅导致攻击流量暂时性减少。此外,发现有一个 booter 通过使用新域名迅速恢复其网站运营。
引用
@article{arxiv.1909.07455,
title = {DDoS Hide & Seek: On the Effectiveness of a Booter Services Takedown},
author = {Daniel Kopp and Matthias Wichtlhuber and Ingmar Poese and Jair Santanna and Oliver Hohlfeld and Christoph Dietzel},
journal= {arXiv preprint arXiv:1909.07455},
year = {2019}
}