As IPv6 deployment accelerates, understanding the evolving security posture of network peripheries becomes increasingly important. A DSN 2021 study introduced the first large-scale discovery of IPv6 network peripheries, uncovering risks like service exposure and routing loops. However, its scope was limited to three regions and is now outdated. In this paper, we revisit and significantly expand upon that work, presenting a comprehensive, up-to-date security assessment of IPv6 network peripheries. To support efficient large-scale scanning, we propose a novel Response-Guided Prefix Selection (RGPS) strategy to identify high-value IPv6 prefixes for probing. Our global-scale measurement covers 73 countries/regions and identifies over 281.9M active IPv6 network peripheries, including a 371.2% increase (245M) over the 52M reported in 2021 for India, China, and America. Our service exposure analysis shows that 2.5% of reachable services are still dangerously exposed, including outdated administrative interfaces and misconfigured servers, while correlation with known CVEs reveals recurring software vulnerabilities. Building on this service-exposure perspective, we further design a Hierarchical LLM Exposure Verification (HLEV) framework to identify unauthorized-access risks in exposed LLM deployment tools, revealing multiple security weaknesses caused by insecure default configurations and missing authentication. Additionally, we revisit routing loop vulnerabilities and identify 4.5M loop-prone responses, confirming that flawed routing behaviors remain widespread across vendors and countries/regions. These findings suggest that while IPv6 adoption has surged, key security challenges persist and are structurally embedded.


翻译:随着IPv6部署加速,理解网络外围不断演变的安全态势变得日益重要。DSN 2021的一项研究首次大规模发现IPv6网络外围,揭示了服务暴露和路由环路等风险。然而,该研究范围仅局限于三个地区且现已过时。本文重新审视并显著扩展了该工作,提出了IPv6网络外围的全面、最新安全评估。为支持高效大规模扫描,我们提出了一种新颖的响应引导前缀选择(Response-Guided Prefix Selection, RGPS)策略,以识别高价值IPv6前缀进行探测。我们的全球测量覆盖73个国家/地区,识别出超过2.819亿个活跃IPv6网络外围,其中包括印度、中国和美国地区相较于2021年报告的5200万个的3.712倍增长(2.45亿)。服务暴露分析显示,2.5%的可达服务仍存在危险暴露,包括过时的管理界面和配置错误的服务器,而与已知CVE的关联分析揭示了重复出现的软件漏洞。基于此服务暴露视角,我们进一步设计了分层LLM暴露验证(Hierarchical LLM Exposure Verification, HLEV)框架,以识别暴露的LLM部署工具中的未授权访问风险,揭示了由不安全的默认配置和缺失身份验证导致的多个安全弱点。此外,我们重新审视了路由环路漏洞,识别出450万个易产生环路的响应,证实了有缺陷的路由行为在不同供应商和国家/地区仍普遍存在。这些发现表明,尽管IPv6采用率激增,但关键安全挑战依然存在且结构性嵌入。

0
下载
关闭预览

相关内容

《国防和安全系统中的物联网 (IoT): 文献综述》
专知会员服务
34+阅读 · 2023年11月22日
《基于联邦学习的全球协同威胁检测》
专知会员服务
32+阅读 · 2023年3月13日
专知会员服务
41+阅读 · 2021年9月28日
专知会员服务
27+阅读 · 2021年8月6日
6G全球进展与发展展望白皮书,35页pdf
专知
20+阅读 · 2021年5月8日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
综述:DenseNet—Dense卷积网络(图像分类)
专知
86+阅读 · 2018年11月26日
深度学习应用于网络空间安全所面临的十大问题与机遇
计算机研究与发展
22+阅读 · 2018年6月7日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
CNN 模型压缩与加速算法综述
机器学习研究会
16+阅读 · 2017年8月25日
国家自然科学基金
1+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
5+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
VIP会员
最新内容
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
1+阅读 · 今天15:00
21世纪的无人机战争
专知会员服务
2+阅读 · 今天14:05
《量子技术的军事任务技术适配与利用》
专知会员服务
2+阅读 · 今天13:51
美国从乌克兰无人机战争中学习经验
专知会员服务
7+阅读 · 6月21日
ICML 2026 | 面向视觉语言模型的语义鲁棒性认证
专知会员服务
5+阅读 · 6月21日
相关基金
国家自然科学基金
1+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
5+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员