中文

利用突发宣告检测BGP路由异常

网络与互联网体系结构 2021-02-02 v2 应用统计 机器学习

摘要

尽管互联网结构稳健,仍易受破坏性路由更新影响,使网络流量无法到达目的地。我们的研究表明,与破坏性更新相关的BGP宣告往往以较高频率成组出现,随后是活动稀少的时段。我们假设可利用这些突发特征检测异常路由事件。本工作中,我们使用人工核实的地面真值元数据与宣告量作为基线度量,并提出一种突发度量,相较宣告量基线能以高召回率和更好精度检测先前的异常事件。我们量化了四次大规模事件:2014年4月Indosat劫持事件、2015年6月Telecom Malaysia泄漏事件、2015年11月Bharti Airtel Ltd.劫持事件、2018年11月MainOne泄漏事件;以及三次导致流量拦截的较小规模事件:2013年2月白俄罗斯流量导向事件、2013年7月冰岛流量导向事件、2017年4月劫持金融服务的俄罗斯电信事件,在相关日期与时间周围到达间隔的突发性。我们的方法利用破坏性更新消息的突发性来检测这些事件。我们描述了局限性、开放挑战,以及该方法如何用于路由异常检测。

关键词

引用

@article{arxiv.1905.05835,
  title  = {Using Bursty Announcements for Detecting BGP Routing Anomalies},
  author = {Pablo Moriano and Raquel Hill and L. Jean Camp},
  journal= {arXiv preprint arXiv:1905.05835},
  year   = {2021}
}

备注

16 pages, 13 figures, 4 table