中文

远程对手的网络功能容量侦察

网络与互联网体系结构 2024-05-16 v1

摘要

有传闻证据表明,攻击者在DDoS攻击前会使用侦察手段了解受害者的容量,以最大化攻击效果。缓解容量侦察攻击的第一步是理解其可行性。然而,网络功能(NFs)(如防火墙、NAT)中容量侦察的可行性尚不清楚。为此,我们提出了网络功能容量侦察(NFCR)问题,并探索了推断NF处理容量同时避免检测的可行性。我们识别了使NFCR具有挑战性的关键因素,并分析了这些因素如何影响准确性(以与真实值的偏差衡量)和隐蔽性(以发送的数据包衡量)。我们提出了一个灵活的工具NFTY,用于执行NFCR,并评估了两种实用的NFTY配置,以展示隐蔽性与准确性之间的权衡。我们在受控环境、互联网和/或云环境中使用商业NF评估了这些策略。NFTY在受控实验和互联网中能够以10%以内的误差准确估计不同NF部署的容量,在AWS云中部署的商业NF误差在7%以内。此外,NFTY比链路带宽估计基线性能提升高达30倍。

关键词

引用

@article{arxiv.2405.09442,
  title  = {Network Function Capacity Reconnaissance by Remote Adversaries},
  author = {Aqsa Kashaf and Aidan Walsh and Maria Apostolaki and Vyas Sekar and Yuvraj Agarwal},
  journal= {arXiv preprint arXiv:2405.09442},
  year   = {2024}
}