通过 MUD 与基于 eBPF 的流量过滤缓解物联网僵尸网络 DDoS 攻击
网络与互联网体系结构
2023-05-04 v1 密码学与安全
摘要
随着物联网(Internet-of-Things, IoT)设备的普及程度日益占据主导,相关的管理与安全挑战也随之而来。其中一项挑战是利用脆弱设备招募进僵尸网络,从而可用于发起分布式拒绝服务(Distributed Denial-of-Service, DDoS)攻击。近期提出的制造商使用描述(Manufacturer Usage Description, MUD)标准旨在通过允许制造商为其 IoT 设备定义 permitted 的通信模式,并在家庭网关处强制执行,以缓解此问题。在本文中,我们提出了一种新颖的集成系统实现,其使用 MUD 管理器(osMUD)来解析一组扩展的 MUD 规则,这些规则还允许对流量进行速率限制并设置适当阈值。此外,我们提出了两种用于 MUD 规则强制的新后端,一种基于 eBPF,另一种基于 Linux 标准 iptables。所报告的评估结果表明,这些技术在抵御攻击方面以及在对合法流量和家庭网关的影响方面均可行且有效。
引用
@article{arxiv.2305.02186,
title = {Mitigating IoT Botnet DDos Attacks through MUD and eBPF based Traffic Filtering},
author = {Angelo Feraudo and Diana Andreea Popescu and Poonam Yadav and Richard Mortier and Paolo Bellavista},
journal= {arXiv preprint arXiv:2305.02186},
year = {2023}
}
备注
12 pages, 10 figures, in review currently