互联网被遗弃的一面:域名过期时劫持互联网资源
网络与互联网体系结构
2016-02-22 v2 密码学与安全
摘要
互联网的脆弱性已被突出的IP前缀劫持事件所证明。2010年中国电信等重大中断事件引发了对此类异常背后恶意意图的猜测。令人惊讶的是,当前文献中的几乎所有讨论都假设劫持事件是由于域间路由协议BGP缺乏安全机制所致。在本文中,我们讨论了一种攻击者模型,该模型考虑了存储在区域互联网注册机构(RIR)数据库中的网络所有权信息的劫持。我们表明,此类威胁源于废弃的互联网资源(例如,IP地址块、AS号码)。当DNS名称过期时,攻击者通过重新注册相应RIR数据库对象引用的域名,获得获取资源所有权的机会。我们认为,这种攻击比传统劫持更具吸引力,因为攻击者可以完全匿名地以受害者身份行事。尽管过去已经观察到相应的事件,但当前的检测技术不足以应对这些攻击。我们表明,这些攻击只需很少的努力即可实现,并分析了废弃互联网资源对欧洲服务区域的风险潜力:我们的发现表明,目前有73个/24 IP前缀和7个AS容易受到隐蔽滥用。我们讨论了应对措施,并概述了预防性解决方案的研究方向。
引用
@article{arxiv.1412.5052,
title = {The Abandoned Side of the Internet: Hijacking Internet Resources When Domain Names Expire},
author = {Johann Schlamp and Josef Gustafsson and Matthias Wählisch and Thomas C. Schmidt and Georg Carle},
journal= {arXiv preprint arXiv:1412.5052},
year = {2016}
}
备注
Final version for TMA 2015