Hoʻouka ʻo DoS e hōʻemi i ka hana pūnaewele Tor

He hui o nā mea noiʻi mai ke Kulanui ʻo Georgetown a me ka US Naval Research Laboratory kālailai ʻia ke kūʻē ʻana o ka pūnaewele Tor inoa ʻole i nā hoʻouka kaua e alakaʻi ana i ka hōʻole ʻana i ka lawelawe (DoS). ʻO ka noiʻi e pili ana i ka hoʻololi ʻana i ka pūnaewele Tor ka mea nui i kūkulu ʻia a puni ka censoring (ke ālai ʻana i ke komo ʻana iā Tor), e ʻike ana i nā noi ma o Tor i ke kaʻa hele, a me ka nānā ʻana i ka hoʻopili ʻana o nā kahe o ke kaʻa ma mua o ka node komo a ma hope o ka puka puka Tor e wehe i ka inoa ʻole o nā mea hoʻohana. Hōʻike kēia noiʻi ʻaʻole nānā ʻia nā hoʻouka kaua DoS iā Tor a, ma ke kumu kūʻai o nā kaukani kālā i kēlā me kēia mahina, hiki ke hoʻopilikia iā Tor i hiki ke koi i nā mea hoʻohana e hoʻōki i ka hoʻohana ʻana iā Tor ma muli o ka hana maikaʻi ʻole.

Ua hoʻolālā nā mea noiʻi i ʻekolu mau hiʻohiʻona no ka hoʻokō ʻana i nā hoʻouka DoS: ka hoʻokumu ʻana i ka congestion ma waena o nā nodes bridge, ka hoʻokau ʻole ʻana a me ka hoʻokumu ʻana i ka congestion ma waena o nā relays, ʻo ka hoʻokō ʻana e pono ai ka mea hoʻouka e loaʻa i ka throughput o 30, 5 a me 3 Gbit/s. Ma nā ʻōlelo kālā, ʻo ke kumukūʻai o ka hoʻokō ʻana i kahi hoʻouka ʻana i loko o ka mahina he 17, 2.8 a me 1.6 tausani kālā, kēlā me kēia. No ka hoʻohālikelike ʻana, ʻo ka hana ʻana i kahi hoʻouka kaua DDoS e hoʻopau iā Tor e koi i ka 512.73 Gbit/s o ka bandwidth a me ke kumukūʻai $7.2 miliona i kēlā me kēia mahina.

ʻO ke ala mua, ma ke kumukūʻai o 17 tausani kālā i kēlā me kēia mahina, ma ke kahe ʻana i kahi palena palena o nā nodes alahaka me ka ikaika o 30 Gbit / s e hoʻemi i ka wikiwiki o ka hoʻoiho ʻana i ka ʻikepili e nā mea kūʻai aku e 44%. I ka wā o ka hoʻāʻo ʻana, ʻo 12 wale nō obfs4 bridge nodes o 38 i koe i ka hana (ʻaʻole lākou i hoʻokomo ʻia i loko o ka papa inoa o nā kikowaena papa kuhikuhi lehulehu a hoʻohana ʻia e kāpae i ka pale ʻana i nā nodes sentinel), kahi e hiki ai ke hoʻoheheʻe i nā nodes alahaka i koe. . Hiki i nā mea hoʻomohala Tor ke pālua i nā kumukūʻai mālama a hoʻihoʻi i nā nodes i nalowale, akā pono ka mea hoʻouka e hoʻonui i kā lākou kumukūʻai i $31 i kēlā me kēia mahina e hoʻouka i nā node bridge 38 āpau.

ʻO ke ala ʻelua, e koi ana i ka 5 Gbit / s no ka hoʻouka ʻana, ua hoʻokumu ʻia ma ka hoʻopau ʻana i ka ʻōnaehana ana bandwidth TorFlow kikowaena a hiki ke hōʻemi i ka wikiwiki o ka hoʻoiho ʻikepili o nā mea kūʻai aku e 80%. Hoʻohana ʻia ʻo TorFlow no ka hoʻohālikelike ʻana i ka ukana, kahi e hiki ai i kahi hoʻouka ke hoʻopau i ka hoʻohele ʻana o ke kaʻa a hoʻonohonoho i kona ala ma o ka helu palena o nā kikowaena, e hoʻonui ai iā lākou.

ʻO ke kolu o ke ʻano, ʻo ia ka 3 Gbit/s lawa, e pili ana i ka hoʻohana ʻana i kahi mea kūʻai aku Tor i hoʻololi ʻia e hana i kahi haʻahaʻa parasitic, e hōʻemi ana i ka wikiwiki o ka hoʻoiho ʻana o ka mea kūʻai aku e 47% ma ke kumukūʻai o 1.6 tausani kālā i kēlā me kēia mahina. Ma ka hoʻonui ʻana i ke kumukūʻai o ka hoʻouka ʻana i 6.3 tausani kālā, hiki iā ʻoe ke hōʻemi i ka wikiwiki o ka hoʻoiho ʻana o ka mea kūʻai aku e 120%. ʻO ka mea kūʻai i hoʻololi ʻia, ma kahi o ka hana maʻamau o kahi kaulahao o ʻekolu nodes (input, intermediate and exit node), hoʻohana i ke kaulahao o 8 nodes i ʻae ʻia e ka protocol me ka helu kiʻekiʻe o nā hops ma waena o nā nodes, a laila noi ʻo ia e hoʻoiho nā faila nui a hoʻokuʻu i nā hana heluhelu ma hope o ka hoʻouna ʻana i nā noi, akā hoʻomau i ka hoʻouna ʻana i nā kauoha SENDME mana e aʻo i nā nodes komo e hoʻomau i ka hoʻouna ʻana i ka ʻikepili.

Hoʻomaopopo ʻia ʻo ka hoʻomaka ʻana i ka hōʻole ʻana i ka lawelawe ʻoi aku ka maikaʻi ma mua o ka hoʻonohonoho ʻana i kahi hoʻouka DoS me ka hoʻohana ʻana i ke ʻano Sybil ma nā kumukūʻai like. ʻO ke ala Sybil ke kau ʻana i kahi helu nui o kāna mau relay ma ka pūnaewele Tor, kahi e hiki ai ke hoʻolei ʻia nā kaulahao a hoʻemi ʻia ka bandwidth. Hāʻawi ʻia kahi kālā hoʻouka kaua o 30, 5, a me 3 Gbit/s, hiki i ke ʻano Sybil ke hoʻemi i ka hana o 32%, 7.2%, a me 4.5% o nā nodes puka. ʻOiai ʻo nā hoʻouka DoS i manaʻo ʻia i loko o ke aʻo ʻana e uhi i nā nodes āpau.

Inā mākou e hoʻohālikelike i nā kumukūʻai me nā ʻano hoʻouka ʻē aʻe, a laila e hoʻokō i kahi hoʻouka ʻana e hoʻokaʻawale i nā mea hoʻohana me ka waihona kālā o 30 Gbit/s e ʻae iā mākou e hoʻokō i ka mana ma luna o 21% o ka komo ʻana a me 5.3% o nā nodes puka a hoʻokō i ka uhi o nā nodes a pau i ke kaulahao i 1.1% o nā hihia. No nā waihona kālā 5 a me 3 Gbit/s, ʻo 0.06% (4.5% komo mai, 1.2% egress nodes) a me 0.02% (2.8% komo, 0.8% egress nodes).

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka