全球最大防火墙中不一致性的大规模时空特征分析
网络与互联网体系结构
2014-10-06 v1
摘要
一个国家级防火墙,俗称“中国防火长城”(Great Firewall of China),实施了多种类型的审查和内容过滤以控制中国的互联网流量。先前的工作表明,该防火墙偶尔会失效。换言之,有时中国的客户端能够访问位于中国境外的被列入黑名单的服务器。由于无法在中国找到大量且地理分布多样的客户端来测试连通性,这一现象尚未得到特征化描述。在本文中,我们通过使用混合空闲扫描(hybrid idle scan)技术克服了这一挑战,该技术能够测量远程客户端与任意服务器之间的连通性,而这两者均不受进行测量的研究人员控制。除了混合空闲扫描外,我们还提出并利用了一种 Linux 内核 SYN backlog 中的新型侧信道。我们通过测量已知在中国被封锁的 Tor 网络的可访问性来演示这两种技术。我们的测量结果显示:1) 防火墙故障发生在整个中国境内,没有任何明显的地理模式;2) 中国的某个网络块似乎拥有对部分 Tor 网络的未过滤访问权限;3) 过滤似乎主要集中在互联网交换点(Internet exchange points)层面。我们的工作还回答了许多关于防火长城架构和实现的其他开放性问题。
引用
@article{arxiv.1410.0735,
title = {Large-scale Spatiotemporal Characterization of Inconsistencies in the World's Largest Firewall},
author = {Roya Ensafi and Philipp Winter and Abdullah Mueen and Jedidiah R. Crandall},
journal= {arXiv preprint arXiv:1410.0735},
year = {2014}
}