detection classification and analysis of inter domain
play

Detection, Classification, and Analysis of Inter-Domain Traffic - PowerPoint PPT Presentation


  1. ��������� ���������� ������� ���������� ������� ������� ������� �������� ���� �������� ���������� �� ������ Detection, Classification, and Analysis of Inter-Domain Traffic with Spoofed Source IP Addresses @Internet Measurement Conference ’17, London

  2. Introduction

  3. � �� ������ ������� ������� �� ��� ������������ ��� ��������� ��� ������ ������� �������� � �������� ������������ ����� ������ �������� � ������� ���������� ���������� ��� ������������ � The Unsolved Spoofing Problem Need for insights about qualitative and quantitative characteristics of spoofed traffic and AS level spoofability

  4. � Detecting Spoofed Traffic is Hard... ? ? SRC IP: 149.10.4.2 How do we decide if a given packet has a spoofed source IP address?

  5. � Overview

  6. ������� ������ �� ��� ������������ �������� ��� ������������� �� ������ ��������� ������� ���� �������� ��� ������������ ���������� ����� �������� ����� ��� ������� ��� �������� �������� �� ����������� ��������������� �� ������� ������ � Contributions ��� ����������� �� � passive �������� �� ������ ��������

  7. ������� ������ �� ��� ������������ �������� ��� ������������� �� ������ ��������� ������� ���� �������� ��� ������������ ���������� ����� �������� ����� ��� ������� ��� �������� �������� �� ����������� ��������������� �� ������� ������ � Contributions ��� ����������� �� � passive �������� �� ������ ��������

  8. ������� ������ �� ��� ������������ �������� ��� ������������� �� ������ ��������� ������� ���� �������� ��� ������������ ���������� ����� �������� ����� ��� ������� ��� �������� �������� �� ����������� ��������������� �� ������� ������ � Contributions ��� ����������� �� � passive �������� �� ������ ��������

  9. ������� ������ �� ��� ������������ �������� ��� ������������� �� ������ ��������� ������� ���� �������� ��� ������������ ���������� ����� �������� ����� ��� ������� ��� �������� �������� �� ����������� ��������������� �� ������� ������ � Contributions ��� ����������� �� � passive �������� �� ������ ��������

  10. Identifying Spoofed Traffic

  11. What we want to uncover... not of the interface of the sending host � Feature we can leverage... ������� ���� ������ �� ��������� ���� ��� ������ �� ������� � Classifying IP Source Addresses

  12. Feature we can leverage... ������� ���� ������ �� ��������� ���� ��� ������ �� ������� � Classifying IP Source Addresses What we want to uncover... not of the interface of the sending host �

  13. ������� ���� ������ �� ��������� ���� ��� ������ �� ������� � Classifying IP Source Addresses What we want to uncover... not of the interface of the sending host � Feature we can leverage...

  14. ������ ���� ���� �������� � �������� ���������� ������ ���� � ������ ������� ���� �� ������� �� ���� ���� �� �� ����� ����� � Things We Should Never See on the Internet: Bogon Bogon IPv4 space routable bogon (86.2%) (13.8%)

  15. � ��� ����� ������� ��������� �� �� ����� �������� ������ ���� � ������ ������� ������������� ������ ���� �� ��� ������� ���� ��� �������� ������� � ������� � ���� �� �������� ���������� � ������� ������������ Things We Should Never See on the Internet: Unrouted Unrouted IPv4 space routable bogon (86.2%) (13.8%) unrouted (18.1%) AS agnostic ���� �� not ������� �� ���� ����

  16. ����� �� �� �� � valid source � valid prefixes per AS � � � �� ����� �� �� �������� ������ �� ��� �������� ��������� ��� ���� �� ��������� ����� �� � ��������� ��� ��� �� ��� ��� ������ ��� ����� � ����� �� �� ������� �� ������ Who is Allowed to Send What? IPv4 space routable bogon (86.2%) (13.8%) routed (68.1%) unrouted invalid valid (18.1%) AS agnostic AS speci fi c

  17. valid prefixes per AS � � � �� ����� �� �� �������� ������ �� ��� �������� ��������� ��� ���� �� ��������� ����� �� � ��������� ��� ��� �� ��� ��� ������ ��� ����� � ����� �� �� ������� �� ������ Who is Allowed to Send What? IPv4 space routable bogon (86.2%) (13.8%) routed (68.1%) unrouted invalid valid (18.1%) ����� �� �� �� � valid source � AS agnostic AS speci fi c

  18. � � �� ����� �� �� �������� ������ �� ��� �������� ��������� ��� ���� �� ��������� ����� �� � ��������� ��� ��� �� ��� ��� ������ ��� ����� � ����� �� �� ������� �� ������ Who is Allowed to Send What? IPv4 space routable bogon (86.2%) (13.8%) routed (68.1%) unrouted invalid valid (18.1%) ����� �� �� �� � valid source � AS agnostic AS speci fi c valid prefixes per AS �

  19. � Identifying Invalid: Legitimate IP Address Space per AS other ASes Public Internet AS C AS A AS B AS D

  20. �� ������ ��� ������ ����������� ���� ���� ������ Identifying Invalid: Legitimate IP Address Space per AS other ASes p1, p2 Public Internet AS C AS A AS A announcing prefixes p1 and p2 to the other ASes AS B AS D Announcement Assumption � �� �� ���������� � ����� �� ���� � ����������

  21. �� ��������� ���� �� ����� ������� ��� ���� �� Identifying Invalid: Legitimate IP Address Space per AS other ASes p1, p2 Public Internet AS C AS A AS A announcing prefixes p1 and p2 p1 to the other ASes p2 ... AS B List of valid prefixes for AS A AS D Announcement

Download Presentation
Download Policy: The content available on the website is offered to you 'AS IS' for your personal information and use only. It cannot be commercialized, licensed, or distributed on other websites without prior consent from the author. To download a presentation, simply click this link. If you encounter any difficulties during the download process, it's possible that the publisher has removed the file from their server.

Recommend


More recommend