中文

E-DoH:优雅探测互联网上开放 DoH 服务的深度

密码学与安全 2024-03-20 v1 网络与互联网体系结构

摘要

近年来,加密 DNS(DoE)方法被视为 DNS 生态系统领域内的一种新趋势。在这些 DoE 方法中,基于 HTTPS 的 DNS(DoH)提供加密以保护数据机密性,同时通过将端口 443 与 Web 服务复用来提供更好的混淆以避免审查。这一发展给发现公开可用的 DoH 服务带来了某些不便。在本文中,我们提出了 E-DoH 方法,用于优雅且高效的 DoH 服务检测。首先,我们优化了探测机制,使单个 DoH 连接能够完成多项任务,包括服务发现、正确性验证和依赖关系构建。其次,我们提出了一种高效的 DoH 检测工具。该工具可以提高探测效率,同时显著减少所需的流量。第三,基于上述优化方法,我们对 IPv4 空间进行了探索,并根据收集到的信息对 DoH 进行了深入分析。通过实验,我们的方法在时间效率上展示了显著的 80% 提升,并且仅需 4%-20% 的流量即可完成检测任务。在广泛探测中,我们的方法发现了 46k 个 DoH 服务,这几乎是当前最先进技术所发现数量的两倍。基于收集到的数据,我们提出了关于当前 DoH 服务生态系统的几个有趣结论。

关键词

引用

@article{arxiv.2403.12363,
  title  = {E-DoH: Elegantly Detecting the Depths of Open DoH Service on the Internet},
  author = {Cong Dong and Jiahai Yang and Yun Li and Yue Wu and Yufan Chen and Chenglong Li and Haoran Jiao and Xia Yin and Yuling Liu},
  journal= {arXiv preprint arXiv:2403.12363},
  year   = {2024}
}