Stateful Middleboxes are integral part of enterprise and campus networks that provide essential in-network, security, and value-added services. These stateful middleboxes rely on precise network flow identification. However, the adoption of HTTP/3, which uses the QUIC protocol, poses significant challenges to the proper functioning of these devices. QUIC's encryption and connection migration features obscure flow semantics, disrupting middlebox visibility and functionality. We examine how QUIC disrupts middleboxes like Network Address Translators (NATs), Rate Limiters, Load Balancers, etc., and affects Kubernetes-based service deployments. To address these challenges, we propose a novel, generalized framework that enables stateful middleboxes to reliably track QUIC connections, even when the endpoints change their internet protocol (IP) address or port numbers. Our prototype implementation demonstrates that the proposed approach preserves middlebox functionality with HTTP/3 with negligible performance overhead (< 5%) on both throughput and latency, and works effectively even under high QUIC connection migration rates of up to 100 Hz.


翻译:状态化中间件是企业与校园网络的核心组成部分,提供关键的网络内服务、安全服务及增值服务。这类状态化中间设备依赖于精确的网络流识别。然而,采用基于QUIC协议的HTTP/3对这些设备的正常运行构成了重大挑战。QUIC的加密与连接迁移特性掩盖了流语义,破坏了中间件的可见性与功能。本文研究了QUIC如何干扰网络地址转换器(NAT)、速率限制器、负载均衡器等中间件,并影响基于Kubernetes的服务部署。为应对这些挑战,我们提出了一种新颖的通用框架,使状态化中间件能够可靠地追踪QUIC连接,即使终端节点更改其互联网协议(IP)地址或端口号。我们的原型实现表明,所提方法在保持HTTP/3下中间件功能的同时,对吞吐量与延迟的性能开销可忽略不计(<5%),并且即使在高达100 Hz的QUIC连接迁移率下也能有效工作。

0
下载
关闭预览

相关内容

《软件定义网络元素与机器代码的形式化验证》
专知会员服务
13+阅读 · 2025年11月18日
基于数字中台的军事物流数字化架构设计∗
专知会员服务
32+阅读 · 2024年12月3日
国家标准《信息技术云计算参考架构》
专知会员服务
37+阅读 · 2024年5月24日
Meta-Transformer:多模态学习的统一框架
专知会员服务
59+阅读 · 2023年7月21日
数智化供应链参考架构
专知会员服务
47+阅读 · 2022年12月8日
《数据中台交付标准化》白皮书
专知会员服务
126+阅读 · 2022年3月21日
【数据中台】数据中台技术架构方案
产业智能官
15+阅读 · 2020年5月26日
【数据中台】什么是数据中台?
产业智能官
18+阅读 · 2019年7月30日
技术动态 | TechKG:一个面向中文学术领域的大型知识图谱
开放知识图谱
25+阅读 · 2018年12月20日
【知识图谱】知识图谱+人工智能=新型网络信息体系
产业智能官
14+阅读 · 2018年11月18日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
VIP会员
最新内容
BES:让语言模型通过双向进化搜索自我改进
专知会员服务
3+阅读 · 5月30日
以色列-美国-伊朗战争中的无人机:关键要点
专知会员服务
4+阅读 · 5月30日
《Palantir任务保障性软件安全标准(MA-S2)》
专知会员服务
10+阅读 · 5月30日
基于声学的无人机检测技术综述
专知会员服务
7+阅读 · 5月30日
《当代混合战争分析框架:俄乌战争经验教训》
战略前沿人工智能的再思考(中文)
专知会员服务
8+阅读 · 5月29日
《量化地基防空系统间接效应的博弈论方法》
专知会员服务
6+阅读 · 5月29日
相关VIP内容
《软件定义网络元素与机器代码的形式化验证》
专知会员服务
13+阅读 · 2025年11月18日
基于数字中台的军事物流数字化架构设计∗
专知会员服务
32+阅读 · 2024年12月3日
国家标准《信息技术云计算参考架构》
专知会员服务
37+阅读 · 2024年5月24日
Meta-Transformer:多模态学习的统一框架
专知会员服务
59+阅读 · 2023年7月21日
数智化供应链参考架构
专知会员服务
47+阅读 · 2022年12月8日
《数据中台交付标准化》白皮书
专知会员服务
126+阅读 · 2022年3月21日
相关基金
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员