SoK:基于数据驱动视角利用蜜罐检测反射放大 DDoS 攻击的方法
密码学与安全
2024-05-07 v2 网络与互联网体系结构
摘要
在本文中,我们重新审视利用蜜罐检测反射放大攻击。这些测量工具需要谨慎设计数据收集与数据分析,包括审慎的阈值推断。我们调研了常见的放大蜜罐平台,以及用于推断攻击检测阈值和从数据中提取知识的底层方法。通过系统性地探索阈值空间,我们发现尽管配置不同,大多数蜜罐平台产生可比较的结果。此外,通过应用来自大规模蜜罐部署、网络望远镜以及从一家领先 DDoS 缓解提供商获得的真实基准数据,我们质疑蜜罐研究的基本假设——即观测的收敛可暗示其完整性。最后,我们推导出关于精确、可复现蜜罐研究的指导方针,并提出了开放性挑战。
引用
@article{arxiv.2302.04614,
title = {SoK: A Data-driven View on Methods to Detect Reflective Amplification DDoS Attacks Using Honeypots},
author = {Marcin Nawrocki and John Kristoff and Raphael Hiesgen and Chris Kanich and Thomas C. Schmidt and Matthias Wählisch},
journal= {arXiv preprint arXiv:2302.04614},
year = {2024}
}
备注
camera-ready