中文

监控、检测、缓解:使用 ARTEMIS 实时对抗 BGP 前缀劫持

网络与互联网体系结构 2016-11-09 v1

摘要

边界网关协议(BGP)被自治系统(ASes)全球用于建立互联网中 IP 前缀的路由路径。由于 BGP 缺乏认证机制,一个 AS 可以劫持其他 AS 拥有的 IP 前缀(即宣告非法路由路径),从而影响互联网路由系统和经济。为此,已经提出了多种劫持检测系统。然而,现有系统通常是第三方服务,这固有地在劫持检测(由服务执行)及其缓解(由网络管理员执行)之间引入显著的延迟。为了克服这一缺陷,在本文中,我们提出了 ARTEMIS,这是一种使 AS 能够及时检测其自身前缀上的劫持,并自动执行缓解操作的工具。为了评估 ARTEMIS 的性能,我们进行了真实的劫持实验。据我们所知,这是首次通过在真实互联网上的广泛实验来评估劫持检测/缓解系统。我们的结果(a)表明 ARTEMIS 能够在劫持发起后的几秒(分钟)内检测(缓解)劫持,并且(b)展示了 ARTEMIS 所使用的不同控制平面源在监控路由变化方面的有效性。

关键词

引用

@article{arxiv.1609.05702,
  title  = {Monitor, Detect, Mitigate: Combating BGP Prefix Hijacking in Real-Time with ARTEMIS},
  author = {Pavlos Sermpezis and Gavriil Chaviaras and Petros Gigis and Xenofontas Dimitropoulos},
  journal= {arXiv preprint arXiv:1609.05702},
  year   = {2016}
}