QUICsand:量化 QUIC 侦察扫描与 DoS 泛洪事件
网络与互联网体系结构
2021-10-06 v2 密码学与安全
摘要
本文呈现源自新兴传输协议 QUIC 的互联网背景辐射的首次测量。我们的分析基于 UCSD 网络望远镜,并与主动测量相关联。我们发现研究项目主导 QUIC 扫描生态,但也发现来自非良性源的流量。我们认为尽管 QUIC 经精心设计以限制反射放大攻击,QUIC 握手易于遭受资源耗尽攻击,类似于 TCP SYN 泛洪。我们通过展示该攻击向量已在多向量攻击中被利用来证实此猜想:平均而言,互联网每小时暴露于四次 QUIC 泛洪,且其中一半攻击与 TCP/ICMP 泛洪等其他常见攻击类型并发。
引用
@article{arxiv.2109.01106,
title = {QUICsand: Quantifying QUIC Reconnaissance Scans and DoS Flooding Events},
author = {Marcin Nawrocki and Raphael Hiesgen and Thomas C. Schmidt and Matthias Wählisch},
journal= {arXiv preprint arXiv:2109.01106},
year = {2021}
}
备注
Proc. of ACM IMC'21, camera-ready