論文の概要: Cleaning the NTP Pool: Detecting and Mitigating NTP-Sourced IPv6 Scanning
- arxiv url: http://arxiv.org/abs/2607.21903v1
- Date: Fri, 24 Jul 2026 02:15:27 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-27 20:58:57.019575
- Title: Cleaning the NTP Pool: Detecting and Mitigating NTP-Sourced IPv6 Scanning
- Title(参考訳): NTPプールのクリーン化: NTPが生成するIPv6スキャンの検出と緩和
- Authors: Erik Rye, Robert Beverly,
- Abstract要約: IPv6クライアントアドレスの短命かつランダムな性質は、インターネット全体のスキャンや偵察に依存する攻撃に対して実践的な挑戦となる。
そこで我々は,IPv6アドレスの取得方法と,アドレスを収集するエンティティを厳格に識別する手法を開発した。
4つのプライマリクラスタ内で22のNTPプールサーバを特定し、このサーバは、収集されたアドレスを使用して、偵察、ポートスキャン、サービスおよび脆弱性列挙を行う大規模な監視インフラストラクチャの一部である。
- 参考スコア(独自算出の注目度): 1.2891210250935148
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The ephemeral and random nature of IPv6 client addresses presents a practical challenge to attacks that depend on Internet-wide scanning or reconnaissance -- the adversary must first \emph{find} the client's IPv6 address. While a well-positioned passive adversary can potentially harvest some active IPv6 client addresses, such power is typically reserved for e.g. large CDN or Internet exchange points. In contrast, prior work has shown the feasibility of a low-power entity to easily join the volunteer-based NTP Pool and harvest large quantities of active IPv6 client addresses. In this work, we develop a methodology to not only rigorously identify such IPv6 address harvesting and the entities gathering addresses, but also characterize \emph{what} these entities subsequently do with the addresses. Specifically, we query all NTP Pool servers across the global Internet over the course of one-year using unique IPv6 client addresses, and monitor and correlate any later activity targeting these addresses. In sum, we identify 22 NTP Pool servers, within 4 primary clusters, that are part of larger monitoring infrastructures that utilize the gathered addresses for reconnaissance, port scanning, and service and vulnerability enumeration. To better understand the legal and ethical gray area of such behavior, we both engage with the NTP Pool operators and a cybersecurity insurance firm running one of the harvesting and scanning clusters. The NTP Pool has since integrated our system into their monitoring infrastructure to remove such NTP servers, while the firm changed its operational policy to be more transparent and provide clear opt-out mechanisms.
- Abstract(参考訳): IPv6クライアントアドレスの短命でランダムな性質は、インターネット全体のスキャニングや偵察に依存する攻撃に対して実践的な挑戦となる。
適切に配置された受動的敵は、アクティブなIPv6クライアントアドレスを取得できる可能性があるが、そのようなパワーは通常、大規模なCDNやインターネット交換ポイントに割り当てられる。
対照的に、以前の研究は、ボランティアベースのNTPプールに簡単に参加し、大量のアクティブIPv6クライアントアドレスを取得できる低電力エンティティの実現可能性を示している。
本研究は,IPv6アドレスの取得やアドレスの収集を行うエンティティを厳格に識別するだけでなく,これらのエンティティがその後のアドレスで行うことを特徴付ける手法を開発する。
具体的には,グローバルインターネット上のすべてのNTPプールサーバに対して,ユニークなIPv6クライアントアドレスを使用して1年間のクエリを行い,これらのアドレスをターゲットとする後のアクティビティを監視し,関連付けする。
まとめると、22のNTPプールサーバを4つのプライマリクラスタ内で識別し、収集したアドレスを偵察、ポートスキャン、サービスおよび脆弱性列挙に利用する大規模な監視インフラストラクチャの一部とします。
このような行動の法的および倫理的グレー領域をより深く理解するために、我々はNTPプールオペレーターと、このクラスタの回収とスキャンを行うサイバーセキュリティ保険会社と協業しています。
NTP Poolは、当社のシステムを監視インフラに統合し、これらのNTPサーバを削除しました。
関連論文リスト
- Towards Federated Clustering: A Client-wise Private Graph Aggregation Framework [57.04850867402913]
フェデレーションクラスタリングは、分散化されたラベルのないデータからパターンを抽出する課題に対処する。
本研究では,プライバシ保護のための知識共有媒体として,局所構造グラフを革新的に活用する新しいアルゴリズムSPP-FGCを提案する。
我々のフレームワークは最先端のパフォーマンスを実現し、認証可能なプライバシー保証を維持しつつ、フェデレーションベースラインよりも最大10%(NMI)のクラスタリング精度を向上させる。
論文 参考訳(メタデータ) (2025-11-14T03:05:22Z) - Where Have All the Firewalls Gone? Security Consequences of Residential IPv6 Transition [5.833756501605651]
インターネットが大多数のIPv6に移行するにつれて、住宅接続はもはやNATの使用を必要としない。
私たちは、全IPv4スキャンよりも、IPv6上でプリンタ、iPhone、スマートライトにリーチできることを示しています。
論文 参考訳(メタデータ) (2025-09-05T04:09:47Z) - ChamaleoNet: Programmable Passive Probe for Enhanced Visibility on Erroneous Traffic [48.87214752144106]
ChamaleoNetは、任意のプロダクションネットワークを透過的なモニターに変換し、管理者がホストに指示された不正なトラフィックを収集できるようにする。
ChamaleoNetは、十分に整ったトラフィックを無視し、誤ったパケットのみを収集するようにプログラムされている。
簡単な分析では、内部および感染したホストを明らかにし、一時的な障害を特定し、脆弱なサービスを探している攻撃者が生成した外部放射の可視性を高める。
論文 参考訳(メタデータ) (2025-08-17T20:54:41Z) - A Taxonomy and Comparative Analysis of IPv4 Identifier Selection Correctness, Security, and Performance [1.974812353055775]
よりセキュアなインターネットへの戦いは、ネットワークプロトコルの最も基本的な部分を含む、多くの面で争われている。
本稿では,25年間のIPID利用履歴とそれに対応するIPID選択方法の変更を分類する。
論文 参考訳(メタデータ) (2024-06-10T17:22:17Z) - VN Network: Embedding Newly Emerging Entities with Virtual Neighbors [59.906332784508706]
本稿では,3つの課題に対処するため,VN(Virtual Neighbor)ネットワークという新しいフレームワークを提案する。
まず、近隣の空間問題を減らすために、ルールによって推測される仮想隣人の概念を導入する。
第二に、複雑なパターンを捉えるために、論理と対称パスのルールの両方を識別する。
論文 参考訳(メタデータ) (2024-02-21T03:04:34Z) - Graph Agent Network: Empowering Nodes with Inference Capabilities for Adversarial Resilience [50.460555688927826]
グラフニューラルネットワーク(GNN)の脆弱性に対処するグラフエージェントネットワーク(GAgN)を提案する。
GAgNはグラフ構造化エージェントネットワークであり、各ノードは1-hop-viewエージェントとして設計されている。
エージェントの限られたビューは、悪意のあるメッセージがGAgNでグローバルに伝播するのを防ぎ、グローバル最適化ベースのセカンダリアタックに抵抗する。
論文 参考訳(メタデータ) (2023-06-12T07:27:31Z) - Secure IP Address Allocation at Cloud Scale [8.838701631824616]
IPアドレスの動的割り当ては、悪意のあるトラフィックのソース、バイパス率制限システム、さらには他のクラウドテナントのトラフィックをキャプチャするために、敵によって悪用される可能性がある。
本稿では,そのような分析を通じてIPアドレス割り当ての実践的防御を開発する。
クラウドIPアドレス割り当ての原則解析と実装がテナントとそのユーザに対するセキュリティ向上に繋がることを示す。
論文 参考訳(メタデータ) (2022-10-26T19:40:10Z) - SiamHAN: IPv6 Address Correlation Attacks on TLS Encrypted Traffic via
Siamese Heterogeneous Graph Attention Network [10.299611702673635]
IPv6アドレスはユーザーの行動と容易に相関し、プライバシーを脅かす。
このプライバシー問題に対処するための緩和策が展開され、アドレスとユーザ間の相関に対する既存のアプローチは信頼性が低い。
この研究は、敵が依然としてIPv6アドレスをユーザと正確に相関できることを示した。
論文 参考訳(メタデータ) (2022-04-20T13:54:10Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。