中文

Reserved:剖析端口 0 上的互联网流量

网络与互联网体系结构 2020-04-09 v1

摘要

传输协议使用端口号来实现互联网主机上的连接多路复用。TCP 与 UDP 作为两种最广泛使用的传输协议,对何为有效与无效端口号存在限制。对于这些协议而言,端口 0 即为无效端口号的一个例子。在本工作中,我们展示了在一个大型欧洲 IXP 上分析端口 0 流量的初步结果。在一周的流量中,我们发现 74GB 的端口 0 流量。这些流量中的绝大多数将源端口和目的端口均设为 0,表明其根本原因为扫描或侦察。我们的分析还显示,超过一半的端口 0 流量指向仅 18 个 AS,而超过一半的流量由约 100 个 AS 发起,表明源 AS 的集合更为多样。

关键词

引用

@article{arxiv.2004.03653,
  title  = {Reserved: Dissecting Internet Traffic on Port 0},
  author = {Aniss Maghsoudlou and Oliver Gasser and Anja Feldmann},
  journal= {arXiv preprint arXiv:2004.03653},
  year   = {2020}
}

备注

Extended abstract of a poster presented at Passive and Active Measurement Conference (PAM) 2020