SMap:面向欺骗的互联网范围扫描
密码学与安全
2024-04-17 v4
摘要
为保护自身免受攻击,网络需要实施入口过滤,即阻断来自欺骗IP地址的入站数据包。尽管这是广为人知的最佳实践,目前仍不清楚有多少网络未阻断欺骗数据包。在互联网尺度上推断可欺骗性的范围具有挑战性,且尽管已有诸多努力,现有研究目前仅覆盖有限的互联网网络:它们要么只能测量运行具有缺陷网络栈实现的服务器的网络,要么需要在志愿网络上安装测量软件,要么假设特定属性(如traceroute环路)。提升欺骗测量的覆盖率至关重要。本工作中我们提出欺骗映射器(SMap):首个用于开展互联网范围入口过滤研究的扫描器。SMap利用几乎存在于任何互联网网络中的标准协议来评估网络的可欺骗性。我们将SMap应用于互联网范围的入口过滤测量:发现互联网中所有自治系统(ASes)的69.8%未过滤欺骗数据包,并发现了46880个先前研究未识别的可欺骗ASes。我们使用SMap的测量提供了互联网中入口过滤部署的首个全面视图,以及直至2021年5月的两年间在过滤欺骗数据包方面的修复情况。我们建立了Web服务 https://smap.cad.sit.fraunhofer.de 以使用SMap进行持续的互联网范围数据收集并展示欺骗评估统计。我们公开了数据集以及SMap(实现与源代码),以使研究者能够复现和验证我们的结果,并持续追踪互联网中欺骗数据包过滤的变化。
引用
@article{arxiv.2003.05813,
title = {SMap: Internet-wide Scanning for Spoofing},
author = {Tianxiang Dai and Haya Shulman},
journal= {arXiv preprint arXiv:2003.05813},
year = {2024}
}