在黑暗中发光:在野外发现IPv6地址发现和扫描策略

作者:

哈马斯·本·坦维尔,爱荷华大学;拉希·辛格,微软和康奈尔大学;保罗·皮尔斯,乔治亚理工大学;里沙布·尼提亚南德,爱荷华大学

摘要:

在这项工作中,我们确定了互联网上IPv6扫描仪的扫描策略。我们通过利用一个未使用的大型/56 IPv6子网进行受控实验,对IPv6扫描仪的行为提供了独特的视角。我们通过托管与互联网上支持IPv6的服务器直接或间接接触的应用程序,选择性地使子网的某些部分对扫描仪可见。通过仔细的实验设计,我们减轻了隐藏变量对发送到我们/56子网的扫描的影响,并在IPv6主机活动类型和它们引起的扫描注意之间建立了因果关系。我们表明,IPv6主机活动(例如Web浏览、NTP池和Tor网络中的成员身份)导致扫描仪向我们的子网发送大量未经请求的IP扫描和反向DNS查询。DNS扫描仪将扫描集中在我们的应用程序所在的地址空间的狭窄区域,而IP扫描仪则广泛扫描整个子网。即使在子网中的主机活动停止后,我们仍然可以观察到对以前托管应用程序的地址空间部分的持久剩余扫描。

开放存取媒体

USENIX致力于开放访问我们活动上展示的研究。活动开始后,所有人都可以免费获得论文和会议记录。活动结束后发布的任何视频、音频和/或幻灯片也免费向所有人开放。支持USENIX以及我们对开放存取的承诺。

BibTeX公司
@进行中{285441,
author={哈马斯·本·坦维尔(Hammas Bin Tanveer)、拉希·辛格(Rachee Singh)、保罗·皮尔斯(Paul Pearce)和里沙布·尼蒂亚南德(Rishab Nithyanand)},
title={黑暗中发光:发现{IPv6}地址发现和野生扫描策略},
booktitle={第32届USENIX安全研讨会(USENIX-Security 23)},
年份={2023},
isbn={978-1-939133-37-3},
地址={加利福尼亚州阿纳海姆},
页码={6221-6237},
url={https://www.usenix.org/conference/usenixsecurity23/presentation/bin-tanveer},
publisher={USENIX协会},
月=八月
}

演示文稿视频