实践性“暗网”测量--------Practical Darknet Measurement

翻译 2007年09月12日 20:53:00

今天的internet被各种攻击困扰,这些攻击通常面向用户或者是网络设施。一种很流行的检测攻击以及被感染主机的方法是检测那些没有被使用的网络地址。由于很多网络威胁都是随机传播的,那些企图能够通过监测未使用的地址空间来捕获。这些用来监测未使用地址空间的部件被称为“暗网”(darknets)、网络望远镜(network telescopes)或者“黑洞”(blackholes)。他们捕获关于多种范围威胁的重要信息,诸如:蠕虫、DOS攻击、僵尸网络等。描述分析了与部署“暗网”,评估布置,服务配置以及分析“暗网”收集的数据相关的重要测量问题。作为支持,我们使用了长达4年的Internet Motion Sensor (IMS)的运行数据,这个网络的分布式“暗网”监测来自3个大陆19个组织60个不同IP地址块的流量。

我们首先描述怎样安装、配置“暗网”以便将流向未使用地址的流量导向到监测系统。然后我们分析来自不同尺寸的“暗网”的数据,来评估“暗网”测量需要的存储以及网络资源。然后我们讨论了在地址空间和网络拓扑中布置“暗网”是如何影响监测系统的能见度的。我们还描述了报文响应是怎样影响能见度的。特别地我们展示了无响应、SYN-ACK响应、仿真系统、应用级响应、真实的honeypot主机响应是如何描述交互性的,这种交互性能够提供关于网络事件及威胁附加的智能。最后通过理解如何布置和配置“暗网”监测器,我们描述了用于从“暗网”监测器收集的数据中识别重要事件的不同方法。

“暗网”可提供大量高维测量数据,这些流量大体分为四类:

1、通过蠕虫、僵尸网络、使用工具企图感染;

2、错误配置的应用请求和响应;

3、反向的伪造DOS攻击;

4、网络扫描和探测。

如何访问暗网

暗网(shadow web)的域名和我们常见的域名是不一样的,同时暗网和深网是不一样的,另外其中病毒之类的比较危险,请注意。 1.工具:    VPN Gate Client(VPN翻墙工具,免费...
  • lqw_6
  • lqw_6
  • 2015年12月03日 22:16
  • 4404

深网与暗网初学者指南

访问深网的工具: FreeLunch(免费午餐) 使用这个工具可以访问到经济学、人口学和金融方面的数据,普通搜索引擎的爬虫无法爬到的内容。 Shodan ...
  • nowadaysall
  • nowadaysall
  • 2016年09月10日 00:02
  • 8448

浅淡暗网信息抓取

文/腾讯sosososo-spider     写在最前面:之前看过一些关于暗网信息抓取的Paper,觉得这一块是我们今后做好WebSpider的一个重要的努力方向。下面就对暗网信息的抓取做一个通俗简...
  • soso_blog
  • soso_blog
  • 2010年07月21日 14:56
  • 13377

暗网购物指南

在国内估计没什么用了,指不定就被和谐了,说不定以后离开天朝了,说不定以后用的上呢!   与传统互联网不同,暗网一直是个神秘的存在!接下来的文章中,小编将为您揭开暗网Trade Route市场...
  • Ni_dhogg
  • Ni_dhogg
  • 2017年05月05日 19:25
  • 1688

Level of measurement (Statistics) 计量尺度

转自:http://blog.sina.com.cn/s/blog_6860f04a0100telk.html Level of measurement Sca...
  • qq1987924
  • qq1987924
  • 2015年03月08日 15:40
  • 574

如何使用TorBrowse上暗网

第一步:下载Tor浏览器,http://soft.downkr.com/soft/torbrowser.rar 第二部:打开并安装(需要选择语言) 第三部:进行配置 1、选择配置 2、选否     ...
  • w1085541827
  • w1085541827
  • 2017年05月19日 20:23
  • 12098

暗网数据交易

https://onion.link/ 暗网搜索入口 https://Onion.City 搜索引擎 ===》https://cse.google.com 其实是在利用google搜索 http...
  • u012795264
  • u012795264
  • 2017年03月18日 15:51
  • 3276

LTE Measurement Gap

Before the handover, UE normally measure the cell power (signal quality) of the target cell and repo...
  • u013102039
  • u013102039
  • 2014年01月28日 16:00
  • 7111

暗网,一个比你想象中恐怖100倍的互联网世界

转载声明:http://m.admin5.com/article/20151004/625784.shtml 这是一篇转载于网上多年的文章,原作者已无迹可寻。帖子里的自述就像小说一样...
  • yilovexing
  • yilovexing
  • 2016年08月15日 10:12
  • 13979

暗网三大市场销售的恶意软件及价格列表全展示

暗网 在非法地下市场上,尤其是对 恶意软件 开发者群体来说,扮演着非常重要的角色。有几个主要暗网为恶意软件作者和僵尸主控机提供了特权环境。恶意软件开发者钟情于黑市,骗子也对黑市趋之若鹜,愿意为恶意代码...
  • jHstGeWWubw
  • jHstGeWWubw
  • 2018年01月22日 00:00
  • 127
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:实践性“暗网”测量--------Practical Darknet Measurement
举报原因:
原因补充:

(最多只允许输入30个字)