中文

灰色 Rhino 警报:IPv6 正成为反射放大攻击的肥沃土壤

网络与互联网体系结构 2025-06-06 v1

摘要

分布式拒绝服务 (DDoS) 攻击是一种成本效益高且强大的威胁,对网络稳定性构成挑战。虽然 IPv4 网络中的 DDoS 问题已广泛研究,但 IPv6 环境下的 DDoS 影响仍鲜有探讨。庞大的 IPv6 地址空间使得对所有活跃地址进行暴力扫描和放大器测试变得不切实际。创新地,本文调查了 IPv6 网络中自治系统 (AS) 级别的反射放大攻击漏洞。放大现象的前提条件之一是该放大器位于未部署入站源地址验证 (ISAV) 的脆弱自治系统中。因此,分析聚焦于两个关键方面:ISAV 部署的全局检测以及来自脆弱 AS 中的放大器识别。具体而言,我们发展了一种结合 ICMP Time Exceeded 机制实现 ISAV 检测的方法,采用 IPv6 地址扫描进行放大器识别,并利用双视角进行放大验证。实验结果表明,4460 个自治系统 (占测量网络的 61.36%) 未部署 ISAV。通过扫描约 4700 万活跃地址,我们在 3507 个自治系统中识别到了反射放大器。分析表明,当前的 IPv6 网络正成为反射放大攻击的肥沃土壤,此事令人关切。

关键词

引用

@article{arxiv.2506.04768,
  title  = {Grey Rhino Warning: IPv6 is Becoming Fertile Ground for Reflection Amplification Attacks},
  author = {Ling Hu and Tao Yang and Yu Pang and Bingnan Hou and Zhiping Cai and Bo Yu},
  journal= {arXiv preprint arXiv:2506.04768},
  year   = {2025}
}

备注

This paper has been accepted by IWQoS 2025 as a short paper