五角大楼向模糊公司解释了17500万个知识产权地址的奇数转移

2021-04-28 11:42:04

美国国防部困惑的互联网专家通过在唐纳德特朗普总统离开白宫之前将数千万个休眠知识产权公司控制到一个晦涩的佛罗里达州公司,但五角大楼终于为其发生了局部解释。国防部表示,它仍然拥有该地址,但它正在使用A&#34的第三方公司;飞行员"项目进行安全研究。

"特朗普离开办公室前几分钟,数百万五角大楼和#39;休眠IP地址跳到了生活"是星期六华盛顿邮报的标题。在乔贝登在乔登·贝登成长之前三分钟,这是一家名为全球资源系统的公司LLC"谨慎地宣布世界' S计算机网络的一个令人惊讶的发展:它现在正在管理一个巨大的未使用的互联网条款几十年,由美国军队拥有,"帖子说。

由4月下旬,公司宣布的五角大楼拥有的IP地址的数量增长至1.75亿岁,使其成为IPv4全球路由表中最大的IP地址播音员。

"理论很多,"邮政文章说。 "在国防部的某人卖掉了军队的一部分,大特朗普离开办公室的大量追捧的知识产权地址吗?五角大楼最终取决于卸载价值数十亿美元的IP地址空间,军方一直坐在,几十年来的人在很大程度上是未使用的,几十年来?"

该职位表示,周五以&#34董事的声明的形式从国防部的答案;一个被称为防御数字服务的精英五角大楼。"

Brett Goldstein,DDS'董事中,他的单位授权A"试点努力"宣传五角大楼拥有的IP空间。

"此飞行员将评估,评估和防止未经授权使用国防部IP地址空间," Goldstein说。 "此外,此飞行员可以识别潜在的漏洞。"

Goldstein将该项目描述为国防部' S"许多努力集中在不断改善网络姿势和防御以应对先进的持续威胁。我们正在贯穿国防部,以确保减轻潜在的漏洞。"

6岁的DDS由" 82工程师,数据科学家和计算机科学家&#34组成;谁"在众多宣传和#39工作;破解五角大楼'程序"和各种其他项目应对军队面临的一些最艰难的技术问题,这是一项国防部,1920年10月所述.Goldstein称之为A"书呆子的SWAT团队。"

国防部并没有说出单位和#39;他的具体目标在其项目中与全球资源系统,"五角大楼官员拒绝说,为什么Goldstein' S单位使用了一家鲜为人知的佛罗里达州公司开展试点努力,而不是拥有国防部本身'宣布和#39;通过BGP [边框网关协议]消息的地址 - 更远的例行方法,"帖子说。

仍然,政府&#39的解释激起了网络 - 安全公司肯尼克互联网分析总监Doug Madory的兴趣。

"我解释这一点是指这项努力的目标是双重的," Marory在星期六的博客文章中写道。 "首先,宣布这个地址空间吓跑了任何挑剔的挑剔,其次是收集大量的威胁情报的背景互联网流量。"

华盛顿邮政和相关的新闻'它能够挖掘有关全球资源系统的许多细节。 "公司没有从相关的新闻界返回电话或电子邮件。它没有网站存在,虽然它具有域grscorp.com,"昨天的AP故事说。 "它的名字没有出现在其种植园,佛罗里达州,住所和接待员的目录中,当一个AP记者在本月早些时候在办公​​室询问公司代表时,这是一个空白。她在租户列表中找到了名字,并建议尝试电子邮件。记录显示该公司未获得种植园的营业执照。" AP显然是'能够追踪与公司相关的人。

AP表示,五角大楼"尚未回答许多基本问题,从为什么它选择将地址空间委托给似乎直到9月份的公司委托管理。"全球资源系统'姓名"与独立互联网欺诈研究员Ron Guilmette表示的公司与使用相同的Internet路由标识符,&#34发送电子邮件垃圾邮件; AP继续。 "它超过了十多年前。与之不同的是公司的类型。这是一个有限责任公司的这个'另一个是公司。两者都在劳德代尔堡郊区使用了同样的街道地址。"

AP确实发现国防部仍然拥有IP地址,说明"一名国防部发言人罗素·戈阿马州(Russell Getemaere)周六告诉AP,新宣布的空间都没有出售。"

通过全球资源系统的出现暂时突破了网络专家。 Madory称它"一个伟大的神秘。"

在1月20日11:57,特朗普政府正式来到结束前三分钟," [a] n在十年内听到的,从十多年中听到的,开始宣布较前的大型条件未使用的IPv4地址属于美国国防部," Marory写道。全球资源系统在BGP记录中标记为8003和GRS-DOD。

到1月底,AS8003正在宣布大约5600万IPv4地址,使其在IPv4全球路由表中作为[自治系统]发起的地址空间。到4月中旬,AS8003大大增加了以前未使用的国防部地址空间,即它宣布了17500万个独特地址。

在增加之后,AS8003变得远,远离互联网历史上最大的,通过发起的IPv4空间来衡量。相比之下,AS8003现在宣布比现在世界,中国电信,中国电信,中国电信,超过10000多百万个地址,比康卡斯特超过1亿更多的IP地址。

实际上,截至2021年4月20日,AS8003正在宣布这么多的IPv4空间,最终IPv4全局路由表的5.7%目前起源于AS8003。换句话说,每20个IPv4地址中的一个以上是目前尚未在年初出现在路由表中的实体。

在3月中旬,"纳米赛Listserv的精明贡献者突出了由似乎是壳牌公司宣布的大量国防部地址空间的奇怪程度," Marory指出。

国防部"被分配了许多大规模的IPv4地址空间和#34;几十年前,但"只有一部分地址空间被使用(即国防部在互联网上宣布)," Marory写道。在他的观点上扩展,国防部可能想要"吓跑任何潜在的人,"他写了那个"那里有一个欺诈性的欺诈性的BGP世界。由于我'在多年来,各种类型的坏行动者使用未解开的地址空间来绕过块列表,以便发送垃圾邮件和其他类型的恶意流量。"

在国防部'采集&#34的目标;背景互联网交通威胁情报," Madory指出,"在宣布大范围的IPv4地址空间时,可以巩固很多背景噪音。"

先前休眠IP地址的出现可能导致路由问题。 2018年,AT& T无意中阻止了来自CloudFlare的家庭互联网客户,因为CloudFlare服务和AT& T网关使用的是1.1.1.1的相同IP地址。

几十年来,互联网路由以广泛的假设运行,即ASES在互联网上路由这些前缀(也许是因为它们是网络教科书的规范示例)。根据他们的博客文章,在发射[DNS解析器1.1.1.1],CloudFlare收到的CloudFlare"〜10Gbps未经请求的背景流量"在他们的界面上。

这只是512个IPv4地址!当然,这些地址非常特别,但它受到17500万IPv4地址将吸引更多的流量[来自]错误配置的设备和网络,错误地认为所有这些国防部地址空间永远不会看到一天的光明。

Madory' S结论是国防部&#34的新陈述;回答一些问题,"但"仍然是一个谜。"它清除了为什么国防部没有宣布地址空间本身,而不是使用晦涩的外部实体,而且'&#39不清楚项目为什么这个项目"在决赛中的生活前任政府的时刻,"他写了。

但是,Madory补充说:"我们可能会尽快获得所有答案,但我们肯定希望国防部使用大量背景中收集的威胁英特尔目前赢得了所有答案。流量为每个人的利益。也许他们可以来到一个纳米会议,并展现出现错误的交通的套管。"