中文

聚焦真实网络环境中的 0 端口流量

网络与互联网体系结构 2021-03-29 v2

摘要

互联网服务利用传输协议端口号来指定源和目的应用层协议。尽管大多数传输协议不允许使用端口 0,我们在互联网中仍观察到不可忽略的端口 0 流量。在本研究中,我们利用五个互补的流级与包级数据集剖析端口 0 流量以推断其可能的来源与成因。我们在一周的 IXP 流量中观测到 73 GB 的端口 0 流量,其中大部分被识别为数据包分片的产物。在我们的包级数据集中,大部分流量源自少数主机,且尽管大多数数据包无有效载荷,含有效载荷的数据包中主要部分属于 BitTorrent 协议。此外,我们发现扫描中常见的独特流量模式。除分析被动轨迹外,我们还开展了主动测量活动以研究不同网络对端口 0 流量的反应。我们发现 IPv4 中 TCP 端口 0 探测的响应率高得出奇,而其他协议类型的响应率极低。最后,我们将持续运行端口 0 测量并向测量社区提供结果。

关键词

引用

@article{arxiv.2103.13055,
  title  = {Zeroing in on Port 0 Traffic in the Wild},
  author = {Aniss Maghsoudlou and Oliver Gasser and Anja Feldmann},
  journal= {arXiv preprint arXiv:2103.13055},
  year   = {2021}
}

备注

Proceedings of the 2021 Passive and Active Measurement Conference (PAM '21)