Javascript must be enabled to continue!
Towards uncovering BGP hijacking attacks
View through CrossRef
Déceler les attaques par détournement BGP
Internet est constitué de milliers de systèmes autonomes (Autonomous Systems, AS) qui échangent des informations de routage grâce au protocole BGP (Border Gateway Protocol). Chaque AS attend des autres qu'il lui donne des informations de routage correctes, et leur accorde donc une confiance totale. Le détournement de préfixe (prefix hijacking) exploite cette confiance afin d'introduire des routes falsifiées. Les techniques qui détectent cette attaque génèrent un nombre important d'alertes, composé de faux positifs résultant d'opérations de routage courantes. Dans cette dissertation, nous cherchons à trouver la cause principale de ces alertes, de manière indubitable. A cette fin, d'une part, nous réduisons le nombre d'alertes en analysant en profondeur ces réseaux, dont nous dérivons une série de structures qui reflètent les pratiques standard de routage du monde réel, et en considérant le risque associé à ces structures lors une attaque par détournement. D'autre part, nous utilisons des bases de données auxiliaires qui nous permettent de connaître la raison derrière un évènement de routage, qui n'est, en général, connue que du propriétaire du réseau. Précisément, nous regardons les préfixes à origines multiples (Multiple Origin AS, MOAS), et mettons en évidence une classification nous permettant d'éliminer 80% des alertes. Nous présentons un cas réel où un MOAS coïncide avec du spam et des sites d'arnaque en ligne. Nous étudions les préfixes non-disjoints, et présentons un prototype permettant d'éliminer 50% des alertes sub-MOAS.Nous explorons l'espace IP non assigné, cherchons des adresses IP joignables, et localisons une grande quantité de spam et des sites d'arnaques en ligne.
Title: Towards uncovering BGP hijacking attacks
Description:
Déceler les attaques par détournement BGP
Internet est constitué de milliers de systèmes autonomes (Autonomous Systems, AS) qui échangent des informations de routage grâce au protocole BGP (Border Gateway Protocol).
Chaque AS attend des autres qu'il lui donne des informations de routage correctes, et leur accorde donc une confiance totale.
Le détournement de préfixe (prefix hijacking) exploite cette confiance afin d'introduire des routes falsifiées.
Les techniques qui détectent cette attaque génèrent un nombre important d'alertes, composé de faux positifs résultant d'opérations de routage courantes.
Dans cette dissertation, nous cherchons à trouver la cause principale de ces alertes, de manière indubitable.
A cette fin, d'une part, nous réduisons le nombre d'alertes en analysant en profondeur ces réseaux, dont nous dérivons une série de structures qui reflètent les pratiques standard de routage du monde réel, et en considérant le risque associé à ces structures lors une attaque par détournement.
D'autre part, nous utilisons des bases de données auxiliaires qui nous permettent de connaître la raison derrière un évènement de routage, qui n'est, en général, connue que du propriétaire du réseau.
Précisément, nous regardons les préfixes à origines multiples (Multiple Origin AS, MOAS), et mettons en évidence une classification nous permettant d'éliminer 80% des alertes.
Nous présentons un cas réel où un MOAS coïncide avec du spam et des sites d'arnaque en ligne.
Nous étudions les préfixes non-disjoints, et présentons un prototype permettant d'éliminer 50% des alertes sub-MOAS.
Nous explorons l'espace IP non assigné, cherchons des adresses IP joignables, et localisons une grande quantité de spam et des sites d'arnaques en ligne.
Related Results
Detecting and analyzing border gateway protocol blackholing activity
Detecting and analyzing border gateway protocol blackholing activity
SummaryDDoS attack is a traditional malicious attempt to make an authorized system or service inaccessible. Currently, BGP blackholing is an operational countermeasure that builds ...
Improvement of BGP Session Maintenance
Improvement of BGP Session Maintenance
In the early days, the Internet used static routes, but very quickly network administrators couldnt keep manually updating their routing tables. Later, Internet network administrat...
WAN optimization techniques: Exploring BGP attributes across industries
WAN optimization techniques: Exploring BGP attributes across industries
Wide Area Network (WAN) optimization has become a critical focus for industries seeking to enhance network performance, particularly in the era of digital transformation and cloud-...
Topic Hijacking in Online Health Communities
Topic Hijacking in Online Health Communities
Online health communities (OHCs) are conventionally recognized as information commons for mutual exchange among peer users with similar health concerns. Extant research reckons tha...
Topic Hijacking in Online Health Communities
Topic Hijacking in Online Health Communities
<span>Online health communities (OHCs) are conventionally recognized as information commons for mutual exchange among peer users with similar health concerns. Extant research...
PERANCANGAN DAN SIMULASI BGP MULTIHOMING MENGGUNAKAN GNS3 DEDI SATRIA 175100009 JARINGAN KOMPUTER
PERANCANGAN DAN SIMULASI BGP MULTIHOMING MENGGUNAKAN GNS3 DEDI SATRIA 175100009 JARINGAN KOMPUTER
AbstractBorder Gateway Protocol atau biasa disebut BGP adalah suatu protokol yang digunakan untuk routing antar autonomous system. Protokol ini dibuat berdasarkan teknologi EGP yan...
BORDER GATEWAY PROTOKOL KLARISA ANUGRAH 175100018
BORDER GATEWAY PROTOKOL KLARISA ANUGRAH 175100018
AbstractBGP (Border Gateway Protocol) adalah sebuah protokol routing inter-Autonomous System dan salah satu jenis routing protokol yang banyak digunakan di ISP besar (Telkomsel) at...
Jaringan Komputer 5 Konfigurasi Routing BGP di Cisco Packet Tracer Akhmad Syarifudin 175100012
Jaringan Komputer 5 Konfigurasi Routing BGP di Cisco Packet Tracer Akhmad Syarifudin 175100012
BGP adalah sebuah protokol routing untuk pertukaran informasi antar autonomous system. autonomous system merupakan sebuah jaringan atau kelompok jaringan berada pada satu administr...

