开放DNS递归服务器的主动测量与分析

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:liujj08
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展以及无线网络技术的普及,网络主机的数量逐渐增加,提供域名系统(Domian Name System,DNS)解析服务的主机数量也逐渐增多。DNS作为互联网重要的基础服务设施,不仅仅提供了域名到IP地址的转换,更是为邮件服务,Web服务等众多服务提供支持,在互联网中扮演十分重要的角色。本文从DNS递归服务器角度出发,利用主动测量技术对国内DNS递归服务器进行探测发现,识别开放的DNS递归服务器,采集DNS服务器相关信息,并对测量得到的数据进行分析,探究国内的DNS现状。本文设计并实现了开放DNS递归服务器测量系统。该系统分为蛮力探测,DNS递归服务器识别,DNS服务器信息采集三个部分。蛮力探测部分对传统的探测技术做了优化,实现了基于Zmap的高效DNS探测技术,对全国IP地址进行探测,筛选出可能的DNS递归服务器候选集。DNS递归服务器识别部分提出了一种基于DNS权威服务器的递归服务器识别方法,从可能的DNS递归服务器候选集中识别出开放的递归服务器。DNS服务器信息采集部分对识别出的开放DNS递归服务器进行软件版本信息,协议支持情况,地理位置分布等信息的采集并进行分析。本文利用实现的测量系统对全国3.3亿IPv4地址进行了多次DNS递归服务器探测。其中蛮力探测部分利用高效DNS探测技术,1天时间完成全国IP地址的探测,发现可能的DNS递归服务器近2000万台。DNS递归服务器识别部分基于本文提出的识别技术对多次探测结果进行验证识别,最终发现稳定提供DNS服务的开放DNS递归服务器7990台。DNS服务器信息采集部分通过分析采集到的7990台服务器信息,发现这些服务器的地理分布及ISP归属情况基本与实际网络现状相符,在所有的服务器中支持TCP查询的占80%,而支持DNSSEC的仅有40%。本文在测量系统数据统计分析过程中发现了“伪服务器”、多次探测数据差异大、以及识别过程中部分结果不匹配等异常现象,随后设计实验对异常现象进行探究,发现造成“伪服务器”这种现象的原因是由于部分小规模ISP的特殊配置。而通过对另两种异常现象的分析,发现移动(包含铁通)ISP的入口网关存在DNS过滤行为,是造成这些异常现象的根本原因。本文最终通过实现的开放DNS递归服务器测量系统,提供了稳定的开放DNS递归服务器列表,并利用系统采集到的服务器信息以及探测过程中的异常现象进行分析,探究了当前DNS的部署情况以及网络现状,发现了一些ISP针对DNS的行为,为维护DNS系统的安全稳定高效运行提供了支持。
其他文献
疲劳驾驶是当前交通事故发生的主要原因之一,因此驾驶员疲劳检测成为了当前研究的一个热点。基于机器视觉的疲劳检测,以实时性、非接触性方面的优点,成为疲劳检测的一个主要
三维人脸建模一直以来都是三维建模中的热门研究课题,其在虚拟实现中是一个极为重要的部分,无论是3D游戏还是电影的特效制作,对人物尤其是面部的要求一直都是最高的。人脸通
近年来P2P技术高速发展,P2P应用也由传统的文件共享型应用逐渐向多个领域扩充。由于互联网上多媒体信息处理技术的普及,流媒体技术与P2P架构相结合产生了P2P流媒体这种新型互
随着云计算产业逐渐成熟,软件即服务(Software as a Service,SaaS)作为云计算中的一种重要的服务交付方式得到广泛的应用。在SaaS模式下,成熟的服务提供商为了降低运营成本,
随着SDN网络规模的扩展,单一结构集中控制的控制器(如NOX)处理能力受限,扩展较难,遇到了性能提升的瓶颈。目前网络中可采用扩展单一集中式控制器的方式有两种:第一是通过提升
无线传感器网络具有功耗低、成本低、分布式和自组织等特点,往往被部署在各种恶劣环境中,改善了人们获取信息的能力。能量高效的可靠传输机制对于延长能量有限的传感器网络的
随着CG技术的高速发展,越来越多的3D动画作品出现在大型的电影、卡通、电视和广告媒体中。2009年底上映的一部3D电影《阿凡达》,吸引了全球众多影迷的眼球,打破了由《泰坦尼
智能监控系统主要基于图像处理,人工智能及模式识别等技术。对这种系统的研究有如下几个方面:①运动前景的提取,②目标分割及辨识,③目标跟踪,④行为识别及归类。本文针对的
随着互联网技术的迅速发展和人们社交需求的日益增长,产生了大量的社交网络数据。通常这类数据既包含用户之间的关系特征,也包含用户自身的基本信息。目前常用来进行社交网络