精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在掃描IPv6空間?我們又為何要在意這件事?

數據庫
如果針對IPv6的漏洞掃描繼續變得更普遍,那么業界可能就迫切需要提供可靠的IPv6掃描活動檢測和阻斷技術。因為這很可能導致新的安全問題。

最重要的原因最先說:從安全的角度來看,我們已經不能繼續忽視IPv6了。

最近,Akamai的研究人員與馬克斯?普朗克信息研究所(Max Planck Institute for Informatics)合作,對IPv6地址空間的大規模漏洞掃描行為進行了首次實證研究。結果發現,網絡上的各種掃描器已經開始掃蕩IPv6空間。由于IPv6空間的掃描難度遠高于IPv4,因此目前與IPv6有關的掃描活動還并不算太多。

總的來看,相關掃描流量主要集中于少數幾個活躍來源。從地理位置方面來看,兩個最活躍的來源均來自中國;從掃描流量來源的頂級網絡來看,還有一些網絡安全公司正在從云提供商的地址空間中發起掃描。

這類掃描器通常并不會使用單個128位IPv6地址發出掃描流量,而是會使用最大達到整個/32空間的無數個地址前綴來發起探測,這可能是為了逃避檢測。因而直接后果就是:對這些掃描器的檢測和封堵將變得異常困難。

為什么現在要開始關注這些?Akamai認為,如果針對IPv6的漏洞掃描繼續變得更普遍,那么業界可能就迫切需要提供可靠的IPv6掃描活動檢測和阻斷技術。因為這很可能導致新的安全問題。

延伸閱讀,了解Akamai cloud-computing

出海云服務,選擇Akamai Linode!

背景簡介

無論攻擊者、研究人員或防御者,大家都會通過網絡掃描來找出/暴露出連接到互聯網的設備中存在的漏洞。雖然這樣做的目標大相徑庭,但由于IPv4有數以萬計的持續來源,任何人只需要進行掃描,就能發現或抵御網絡威脅。當軟件中發現新漏洞后,攻擊者會爭先恐后掃描不同的地址空間,尋找容易受到攻擊的主機,并進行利用或攻擊。與此同時,爬蟲網絡也會不斷掃描地址空間,借此尋找新的可利用目標從而橫向傳播。安全公司和研究人員也會掃描地址空間,以確定不同地址空間的屬性并發現薄弱點??偠灾篒Pv4空間很忙。

那么IPv6呢?有人在掃描IPv6空間嗎?我們是否有必要多多關注一下這方面?

答案很簡單:從安全的角度來看,我們已經不能繼續忽視IPv6了。上文提到的研究所產生的最新論文即將在ACM Internet Measurement Conference 2022大會上發表,論文中提到,我們使用在Akamai邊緣服務器上獲得的防火墻日志來闡述IPv6互聯網上正在進行的掃描活動。在超過15個月的時間里,我們一直在研究:誰在掃描,他們在掃描什么,以及在識別和阻止此類掃描方面我們面臨的最大挑戰是什么。

為何對IPv6空間進行的掃描更困難?

IPv4地址空間包含大約40億個地址,現如今,只要有網絡帶寬足夠大的計算機,整個IPv4地址空間可以在大約一小時內掃描完畢。同樣,低帶寬的IoT爬蟲只能生成并掃描隨機的IPv4地址以便橫向移動。只要有足夠的時間,隨機生成目標地址通常就足以找到有反應、可利用的主機。

但另一方面,IPv6的地址長度高達128位,可以包含大約10的38次方個地址,這要比IPv4地址空間的規模大好幾個數量級。以現如今的技術能力來說,整個IPv6地址空間至少需要數萬億年的時間才能掃描完畢。這使得對整個空間進行完整掃描成了一種不切實際的做法,那么如果攻擊者想要進行掃描,就需要首先通過其他方式找到目標地址,例如使用IPv6的命中列表(Hitlist),或使用DNS將域名解析為IPv6地址。雖然浩如煙海的IPv6使得攻擊者很難通過隨機掃描的方式尋找目標,但并不意味著我們可以完全忽視這種做法。這有些類似于“隱性安全性(Security by obscurity)”的思想,而根據這種思想,最佳做法是直接“阻斷”掃描操作,從而“保護”IPv6。

為何很難檢測到針對IPv6進行的掃描操作?

在IPv4空間中,每個能被路由的地址每天都會收到數以千計的掃描數據包,這是有人掃描整個IPv4空間,或有人以隨機方式生成目標地址并借此查找有漏洞的主機所導致的結果。因此只需要監測未使用的前綴(“暗網”)中抵達的掃描流量,我們就可以通過一種直接的方法研究IPv4空間中的整體網絡掃描活動趨勢。

然而當涉及到IPv6時,第一個挑戰在于找到一個足以看到足夠程度掃描流量的“有利位置”。正如上文所述,隨機地以整個IPv6空間為目標是不現實的。因此監測暫未使用的IPv6前綴(和IPv4一樣,也屬于“暗網”)上所產生的流量,這種方式幾乎無法發現任何掃描流量。這時候就要由Akamai智能邊緣平臺發揮作用了!我們在超過1300個網絡中運行了數十萬臺服務器,每臺服務器都承載著客戶的內容,由于我們在響應DNS請求時需要返回這些服務器的地址,因此這些服務器的IPv6地址就已經暴露到互聯網上了。因此,它們可以被掃描器發現,并成為公開可用的IPv6命中列表的一部分。

第二個挑戰是如何準確定位并隔離IPv6掃描源。由于攻擊者與合法掃描源都在積極掃描,隔離對于了解目前的掃描情況就顯得至關重要。此外,如果一個網絡想要阻止來自惡意攻擊者的流量,那么在生產環境中,隔離就變得更重要了。在研究掃描流量時,我們注意到一些掃描器并不使用單一128位源IPv6地址來發出自己的掃描探針,而是會從/64、/48,甚至/32等不太具體的前綴所包含的無數源地址發出掃描流量。畢竟IPv6的龐大規模使得這種做法完全可行,任何一個掃描器都可以輕松獲得一個巨大的IPv6分配(例如直接從區域性互聯網注冊機構(RIR)那里獲得一個/32空間,或者直接購買某些互聯網服務提供商的服務,這些服務商可以為每個用戶分配一整塊/48前綴)。我們發現,將流量分散到多個前綴上有助于規避檢測,因為每個源地址可能只發出了一個數據包。另外一些掃描器甚至還在IPv6地址中的可用位里編碼了掃描信息。

我們如何監測出大規模IPv6掃描?

Akamai的防火墻會記錄發送到我們邊緣主機上的未經請求的流量,其中就包含掃描流量。在掃描檢測方面,我們的依據是:一個特定來源,至少要以我們自己服務器的100個IP地址為目標,這有些類似于早期IPv4大規模掃描的檢測機制。

如上文所述,由于一些掃描器使用更大的前綴來發出流量,我們首先將展示在不對流量進行聚合(/128源)情況下發現的掃描器,隨后會展示首次將來自一個/64源的所有數據包聚合在一起后發現的掃描器,最后還有對來自一個/48源的所有數據包聚合后的結果。

2021和2022年的IPv6掃描趨勢

圖1:不同的源聚合程度下,每周檢測到的IPv6掃描來源

圖1展示了從2021年1月到2022年3月,我們每周檢測到的掃描器數量。從圖中可以看到,源數據包的聚合程度會對檢測到的掃描器來源數量產生巨大影響??偟膩碚f,我們發現在整個時期內,掃描器的數量相對穩定,每周活躍的掃描器來源大致都在10到100個之間,與針對IPv4空間進行掃描的數十萬個掃描器相比,這個數量不值一提。從2121年11月開始,/128掃描源有一個明顯的增量,但我們發現所有這些/128源都可以聚合成一個/64,并且都是被同一個掃描者所使用的,那是一家美國的網絡安全公司。

對IPv6掃描流量進行的聚合

圖2:每周的掃描數據包數量(/64源聚合)

圖2展示了每周捕獲的掃描數據包數量,并且我們將每周最活躍和第二活躍掃描器與其他所有掃描器來源分開顯示了。令人震驚的是,我們發現,基本上,無論在什么時間,都有一個最活躍的掃描器發出了絕大部分掃描流量(最高占到每周總流量的92%),而其他不那么活躍的掃描器只產生了很少量的流量。那么這就引出了另一個問題:這個最活躍的掃描器到底是誰?

掃描的來源網絡

下表列出了按照掃描流量的數據包數量降序排序的前20個掃描流量來源網絡(自治系統,AS)。此外我們還針對每個網絡,列出了檢測到存在掃描器的/48前綴、/64前綴以及/128前綴的數量。對于每個網絡,我們還列出了網絡類型和來源國家/地區。

表:按照數量排名前20的掃描來源網絡(AS)

我們注意到,如果來自/48的聚合流量滿足有關掃描的定義,但來自/64的聚合流量無法滿足定義,那么/48的掃描源數量可能會超過/64或/128(例如排名第18位的AS)。

我們發現,掃描活動是嚴重集中的:前五個源網絡幾乎占據所有掃描流量的93%。尤其值得注意的是,最活躍的兩個源網絡都是位于中國的數據中心,緊隨其后的是一些網絡安全公司以及大型云提供商??偟膩碚f,我們發現大部分掃描流量都來自數據中心/云提供商,排名前20的來源沒有一個是面向最終用戶的ISP。

進一步分析每個AS內部的掃描源后,我們發現不同網絡之間存在著驚人的差異。雖然最活躍的掃描源的全部流量都來自一個128位源地址,但我們發現一些網絡(例如排名第18位的AS)中,同一個掃描器會從超過1000個不同的/48前綴發出掃描流量。同時,第18位的AS在所有記錄在案的掃描流量中占比還不到0.1%,但在按照活躍的來源前綴對網絡進行排序時,其中可能會出現分析偏差。

挑戰和結論

我們在研究IPv6掃描時遇到了一個很重要的問題:在識別單一掃描者的過程中,使用怎樣的前綴大小才是合適的?如上表所示,答案要看情況:雖然排名第1的AS中的掃描器可以,并且應當用它所采用的單一128位IPv6地址加以識別,但排名第18的AS中的掃描器則需要聚合到整個/32前綴中。一般來說,聚合到如此長的前綴,可能導致無法區分個別的掃描源,特別是在云提供商的環境中,個人用戶經常也可以被分配/64、/9,甚至更具體的前綴。在實踐中,如果要通過掃描檢測來封鎖某些地址,那么太“粗粒度”的聚合可能導致無意中封鎖了合法來源。

我們的初步分析發現,目前以IPv6空間為目標的掃描器數量依然還相對較少,相比IPv4世界中那些知名的掃描器,數量更加不值一提。IPv6掃描流量高度集中,少數源地址占據了支配地位。我們認為,如果IPv6空間的漏洞掃描行為變得更加普遍,這種情況可能也將迅速產生變化。識別和正確定位IPv6掃描源已成為一個迫在眉睫的挑戰。

如果對這個研究的結果感興趣,歡迎閱讀我們的論文。

這篇文章的內容感覺還行吧?有沒有想要立即在 Linode 平臺上親自嘗試一下?別忘了,現在注冊可以免費獲得價值 100 美元的使用額度,快點自己動手體驗本文介紹的功能和服務吧↓↓↓

出海云服務,選擇Akamai Linode!

歡迎關注Akamai ,第一時間了解高可用的MySQL/MariaDB參考架構,以及豐富的應用程序示例。


責任編輯:張燕妮
相關推薦

2018-04-02 09:21:24

主備機房切換上云

2019-01-08 13:39:53

2023-07-03 22:28:19

6GHz6G技術

2010-12-27 20:29:21

2018-06-01 22:36:11

2018-02-25 07:30:20

2010-05-10 11:08:28

IPv6

2013-03-13 09:56:24

IPv6IPv4NDP

2012-06-14 16:56:25

2012-06-14 09:16:33

2013-01-16 09:56:46

程序員跳槽面試

2019-07-01 10:09:09

IPv6IPv4運營商

2010-05-31 10:34:48

關閉IPv6

2019-06-05 15:43:34

IPV6IPV4網站

2013-11-27 10:09:53

2009-07-15 10:22:27

2011-05-13 14:20:19

2011-02-22 13:55:18

2019-07-29 10:23:04

IPv6手機Android

2018-05-03 14:40:07

IPv6互聯網協議網絡
點贊
收藏

51CTO技術棧公眾號

韩国精品主播一区二区在线观看| 丁香花免费高清完整在线播放 | 欧美日韩免费高清| 波多野结衣黄色| 中文字幕一区二区精品区| 精品99久久久久久| 特级丰满少妇一级| 伦理在线一区| 国产亚洲人成网站| 99porn视频在线| 奴色虐av一区二区三区| 亚洲国产一成人久久精品| 亚洲国产免费av| 激情在线观看视频| 在线视频cao| 亚洲精品老司机| 欧美影视一区二区| 韩国av免费在线观看| 日韩中文字幕麻豆| 久久久久久久影院| 黄色精品视频在线观看| 群体交乱之放荡娇妻一区二区 | 日本加勒比一区| 美女视频黄频大全不卡视频在线播放 | 一级做a爰片毛片| 最新亚洲国产| 欧美性受极品xxxx喷水| 国产免费黄色一级片| 网友自拍视频在线| 国产欧美视频在线观看| 精品无码久久久久久久动漫| 国产精品污视频| 青青草精品视频| 欧美一区二区视频97| 日韩福利片在线观看| 亚洲精品一区二区妖精| 中文字幕欧美日韩| 成人午夜福利一区二区| 欧美尿孔扩张虐视频| 欧美va天堂va视频va在线| 久久久久xxxx| 亚洲四虎影院| 日韩欧美成人免费视频| 五十路熟女丰满大屁股| 制服丝袜中文字幕在线| 亚洲日本丝袜连裤袜办公室| 一区二区三区四区| 国产一区二区影视| 久久久久久麻豆| 欧美日韩精品免费观看| 亚州精品国产精品乱码不99按摩| 成人小视频免费观看| 99三级在线| 刘亦菲久久免费一区二区| 国产成人av一区二区三区在线| 亚洲a级在线播放观看| 国产精品无码在线播放 | 欧洲美女免费图片一区| 五月婷婷亚洲综合| 国产精品三上| 国产国语刺激对白av不卡| 激情网站在线观看| 青青草伊人久久| 成人精品aaaa网站| 国产同性人妖ts口直男| 国产成人精品www牛牛影视| 97久草视频| 天堂av2024| 久久久激情视频| 日韩和欧美的一区二区| 1区2区3区在线观看| 亚洲视频一区二区在线| 日韩视频 中文字幕| 2020av在线| 日韩欧美中文在线| 欧美精品性生活| 国产精品视频一区二区三区综合 | 欧美日韩国产综合视频在线观看中文 | 老司机精品视频在线观看6| 亚洲少妇30p| 国内少妇毛片视频| 日本不卡1234视频| 欧美日韩一区不卡| 国产调教打屁股xxxx网站| 精品素人av| 在线播放日韩欧美| 欧美日韩在线国产| 校园激情久久| 91在线免费网站| 亚洲欧美日韩综合在线| 国产日韩v精品一区二区| 日韩人妻精品一区二区三区| 美女视频在线免费| 欧美日韩国产不卡| www.四虎在线| 日韩www.| 97视频在线观看免费| 国产在线一级片| 国产成人免费视频一区| 日韩欧美亚洲日产国| 在线网址91| 欧美午夜一区二区三区免费大片| 台湾佬美性中文| 日韩免费在线| 国产91精品久久久久久久| 成人黄色在线观看| 国产aaaaa毛片| 国产精区一区二区| 日韩av有码在线| 欧美日韩午夜视频| 久久久www| 动漫美女被爆操久久久| www.黄在线观看| 亚洲va韩国va欧美va| mm131亚洲精品| 一区三区在线欧| 美女少妇精品视频| 在线观看中文字幕码| 成人免费福利片| 在线视频一二三区| 成人1区2区| 精品呦交小u女在线| 欧美日韩免费做爰视频| 麻豆精品在线看| 日韩精品久久久毛片一区二区| 国产乱妇乱子在线播视频播放网站| 91久久精品网| 久久久久久久久免费看无码 | 三级三级久久三级久久18| 91白丝在线| 日韩欧美一区二区视频| 秋霞欧美一区二区三区视频免费 | 亚洲一区二区五区| 伊人成人免费视频| 婷婷色综合网| 91精品国产自产在线| 亚洲欧美久久234| a级影片在线观看| 欧美日韩国产免费| 妖精视频在线观看免费| 久久青草久久| 日韩视频专区| 成人国产综合| 在线观看日韩www视频免费| 无码人妻一区二区三区线| 91在线观看地址| 欧美视频在线观看网站 | 久久久久一区二区| а√天堂8资源中文在线| 亚洲电影免费观看高清完整版在线| 国产一级av毛片| 成人精品电影在线观看| 久久国产精品网| 免费日韩一区二区三区| 欧日韩在线观看| 国产裸舞福利在线视频合集| 在线观看成人小视频| 你懂得视频在线观看| 麻豆一区二区三| 男女裸体影院高潮| 欧美日韩一区二区三区在线电影| 欧美性受xxx| eeuss影院www在线观看| 欧美乱妇20p| 精品少妇爆乳无码av无码专区| 99久久精品国产毛片| 99re在线视频免费观看| 精品国产中文字幕第一页| 国产精品激情av在线播放| 黄色免费在线看| 欧美成人aa大片| 天天干天天干天天干天天| 国产日韩av一区| 视频区 图片区 小说区| 伊人精品成人久久综合软件| 日本免费高清一区| 99久热在线精品视频观看| 欧美国产精品人人做人人爱| 日本精品专区| 7777精品久久久大香线蕉| 加勒比av在线播放| 久久精品亚洲精品国产欧美| 亚洲色图偷拍视频| 亚洲国产午夜| 亚洲一区三区| 精品无人区一区二区| 国产精品一区专区欧美日韩| 日本欧美电影在线观看| 亚洲美女福利视频网站| 国产黄色一区二区| 日本高清成人免费播放| 中文字幕在线观看成人| 久久午夜色播影院免费高清| 伊人成人免费视频| 石原莉奈在线亚洲二区| av在线免费观看国产| 国产探花在线精品| 成人黄色免费在线观看| 亚洲一二三四| 久久久精品999| 撸视在线观看免费视频| 日韩精品一区二区三区四区 | 美日韩一区二区| 又粗又黑又大的吊av| 中文字幕av亚洲精品一部二部| 国产女主播一区二区| 日韩精品第二页| 91福利视频网| 黄页网站大全在线免费观看| 日韩中文字幕免费| 日本1级在线| 精品久久久久久久人人人人传媒 | 在线日韩av永久免费观看| 伊人精品一区| 国产精品我不卡| 成人短视频软件网站大全app| 日本久久久久亚洲中字幕| 久久一卡二卡| 久久不射电影网| aⅴ在线视频男人的天堂| 亚洲欧美日韩在线高清直播| 欧美熟妇另类久久久久久不卡| 777奇米四色成人影色区| 国产a∨精品一区二区三区仙踪林| 亚洲免费观看在线视频| 女人18毛片毛片毛片毛片区二| 久久久美女毛片| 搡老熟女老女人一区二区| 成人免费看视频| 欧美色图校园春色| 国产一区二区0| 午夜视频在线网站| 久久丁香综合五月国产三级网站| 人人干人人视频| 三级精品在线观看| 精品久久久久久久免费人妻| 性感少妇一区| 激情网站五月天| 日韩一区欧美二区| 男人搞女人网站| 日韩av电影天堂| 91日韩视频在线观看| 日韩成人一级大片| 国产 porn| 精品综合免费视频观看| 亚洲无在线观看| 国产一区二区看久久| 亚洲天堂伊人网| 国产一区二区三区在线观看免费 | 国产亚洲天堂网| 亚欧美中日韩视频| 欧美aⅴ在线观看| 日韩av成人高清| 国产成人在线综合| 国产乱码精品一区二区三区五月婷 | 日韩欧美亚洲v片| 久久人人99| 老汉色影院首页| 国内精品福利| 亚洲中文字幕无码不卡电影| 日韩影院在线观看| 久久综合在线观看| 成人午夜视频在线| 91精品人妻一区二区| 日本一区二区在线不卡| 爱爱视频免费在线观看| 亚洲一区二区精品久久av| 91蜜桃视频在线观看| 欧美性xxxxhd| 一级全黄裸体免费视频| 日韩一区二区三区免费看| 天堂国产一区二区三区| 一区二区三区国产在线观看| 草莓福利社区在线| 97成人精品区在线播放| 主播大秀视频在线观看一区二区| 91久久嫩草影院一区二区| 秋霞影院一区| 久久亚洲综合网| 婷婷激情综合| 高清在线观看免费| 免费久久99精品国产| 自拍偷拍激情视频| 久久久国产一区二区三区四区小说 | 色综合久久久久久久久久久| 亚洲无码精品在线观看| 日韩三级免费观看| 国产综合在线观看| 色综合91久久精品中文字幕 | 亚洲国产欧美视频| 国产精品亲子乱子伦xxxx裸| 国产午夜福利精品| 欧美中文字幕亚洲一区二区va在线| 国产www视频| 亚洲天堂av电影| 懂色av一区| 国产中文日韩欧美| 香蕉久久精品| 国产制服91一区二区三区制服| 日韩 欧美一区二区三区| 国内自拍偷拍视频| 国产精品成人网| 欧产日产国产69| 日韩精品一区二区三区在线| a天堂中文在线88| 7m第一福利500精品视频| 96sao精品免费视频观看| 欧美激情一区二区三区在线视频 | 国产精品久久久久影院亚瑟| 日韩成人在线免费视频| 日韩一级黄色大片| 91sp网站在线观看入口| 欧美中文字幕在线视频| 日韩中文在线| eeuss中文| 久久国内精品视频| 亚洲精品国产熟女久久久| 亚洲成人av电影| 超碰免费在线97| 久久久国产精品亚洲一区| 国产精品高潮久久| 青青草原成人| 久久一区中文字幕| 五月开心播播网| 亚洲成人动漫在线观看| 亚洲国产一二三区| 精品中文字幕视频| 91精品亚洲一区在线观看| 午夜精品区一区二区三| 日韩精品一卡二卡三卡四卡无卡| 中日韩精品一区二区三区| 五月婷婷综合网| 日韩欧美亚洲系列| 国产91对白在线播放| 欧美综合自拍| 国产亚洲欧美在线视频| www.欧美色图| 日韩毛片在线播放| 日韩电影第一页| 欧美电影免费观看| 日韩精品极品视频在线观看免费| 老司机久久99久久精品播放免费| 成人免费看aa片| 日本道免费精品一区二区三区| 日韩精品一二| 国产精品91久久| 水蜜桃精品av一区二区| 97超碰成人在线| 日韩毛片视频在线看| 国产wwwxxx| 国内成人精品一区| 日本精品影院| 国产精品亚洲a| 中文字幕精品综合| 国产特黄一级片| 欧美精品九九久久| 欧美亚洲大陆| 冲田杏梨av在线| 亚洲婷婷综合久久一本伊一区 | 精品亚洲夜色av98在线观看| 成人av观看| 亚洲三区在线观看| 国产成人综合亚洲网站| 日本三级免费看| 亚洲欧美福利视频| 91精品国产66| 五月天激情图片| 99久久99久久久精品齐齐| 看黄色一级大片| 欧美巨乳在线观看| 午夜先锋成人动漫在线| 国产九九在线视频| 一级精品视频在线观看宜春院| 天天操天天射天天舔| 国产精品久久久久999| 中国成人一区| 成人网站免费观看| 欧美性欧美巨大黑白大战| www在线观看播放免费视频日本| 精品视频一区在线| 久久99热这里只有精品| 国产黄色片视频| 伊人久久久久久久久久| 一区二区视频| 精品少妇无遮挡毛片| 亚洲图片欧美色图| 国产毛片av在线| 国产欧美日韩视频一区二区三区| 肉肉av福利一精品导航| 久久亚洲AV无码| 中文字幕欧美专区| 国偷自产视频一区二区久| 九九热免费精品视频| 五月激情丁香一区二区三区| 欧美猛烈性xbxbxbxb| 久久亚洲高清| 风间由美性色一区二区三区| 亚洲天堂视频在线播放| 97婷婷涩涩精品一区| 亚洲澳门在线|