Reserved:剖析端口 0 上的互联网流量
网络与互联网体系结构
2020-04-09 v1
摘要
传输协议使用端口号来实现互联网主机上的连接多路复用。TCP 与 UDP 作为两种最广泛使用的传输协议,对何为有效与无效端口号存在限制。对于这些协议而言,端口 0 即为无效端口号的一个例子。在本工作中,我们展示了在一个大型欧洲 IXP 上分析端口 0 流量的初步结果。在一周的流量中,我们发现 74GB 的端口 0 流量。这些流量中的绝大多数将源端口和目的端口均设为 0,表明其根本原因为扫描或侦察。我们的分析还显示,超过一半的端口 0 流量指向仅 18 个 AS,而超过一半的流量由约 100 个 AS 发起,表明源 AS 的集合更为多样。
引用
@article{arxiv.2004.03653,
title = {Reserved: Dissecting Internet Traffic on Port 0},
author = {Aniss Maghsoudlou and Oliver Gasser and Anja Feldmann},
journal= {arXiv preprint arXiv:2004.03653},
year = {2020}
}
备注
Extended abstract of a poster presented at Passive and Active Measurement Conference (PAM) 2020