迈向严格测量 RPKI 路由验证与过滤采用情况的方法论
网络与互联网体系结构
2018-05-08 v3 密码学与安全
摘要
一项旨在改善路由安全的提案——Route Origin Authorization (ROA)——已被标准化。ROA 指定了允许哪个网络宣告一组互联网目的地。虽然一些网络现在指定了 ROA,但关于其他网络是否根据这些 ROA 检查其接收到的路由(这一过程称为 Route Origin Validation, ROV)却知之甚少。哪些网络盲目接受无效路由?哪些直接拒绝它们?哪些在存在替代路由时降低其优先级?近期的分析尝试使用非受控实验,通过比较有效路由和无效路由来表征 ROV 的采用情况。然而,我们认为使用当前可用的数据集和技术无法对 ROV 的采用情况获得可靠理解。我们的测量表明,尽管在非受控实验中未观察到某些 ISP 使用无效路由,但实际上它们是出于(非安全)流量工程目的使用不同的路由,而并未执行 ROV。最后,我们描述了一种可受控、可验证的 ROV 测量方法论,并给出了三个确实实施了 ROV 的 AS,这已由运营商确认。
引用
@article{arxiv.1706.04263,
title = {Towards a Rigorous Methodology for Measuring Adoption of RPKI Route Validation and Filtering},
author = {Andreas Reuter and Randy Bush and Ítalo Cunha and Ethan Katz-Bassett and Thomas C. Schmidt and Matthias Wählisch},
journal= {arXiv preprint arXiv:1706.04263},
year = {2018}
}