揭示恶意网站背后的IP地址托管类型
密码学与安全
2021-11-30 v2 机器学习
摘要
每天都会创建数十万个恶意域名。这些恶意域名托管于各种各样的网络基础设施上。传统上,攻击者利用防封托管服务(如MaxiDed、Cyber Bunker)以利用其相对宽松的内容托管政策。然而,这些IP段正日益被封锁,或有关服务被执法部门关停。因此,攻击者在躲避这些托管商监测的同时,正转向利用来自常规托管商的IP。准确知晓用于托管恶意域名的IP类型具有若干实际优势。若该IP为专用IP(即租给单一实体),可将其加入黑名单以屏蔽托管于该IP上的域名,并可作为识别同一IP上其他恶意域名的方式。若该IP为共享托管IP,托管商可采取措施清理此类域名,为其用户维持高信誉。
引用
@article{arxiv.2111.00142,
title = {Uncovering IP Address Hosting Types Behind Malicious Websites},
author = {Nimesha Wickramasinghe and Mohamed Nabeel and Kenneth Thilakaratne and Chamath Keppitiyagama and Kasun De Zoysa},
journal= {arXiv preprint arXiv:2111.00142},
year = {2021}
}