乌克兰IP地址流失引发代理服务狂欢

根据Krebs on Security的报道,自2022年2月以来,乌克兰近五分之一的互联网空间已被俄罗斯控制或出售给互联网地址经纪人。研究显示,大量乌克兰互联网地址空间如今被阴影代理和匿名服务掌握,这些服务分布在美国的一些大型互联网服务提供商中。

报告分析了俄罗斯入侵如何影响乌克兰本土的IPv4地址供应。互联网网络性能测量公司Kentik的研究人员发现,尽管乌克兰的大多数ISP自战争开始以来并未显著改变基础设施,但一些企业为了维持运营,不得不出售其宝贵的IPv4地址空间。例如,乌克兰主要ISP Ukrtelecom现在仅路由其战前控制的29%的IPv4地址范围。Ukrtelecom表示,为了确保财务稳定并继续提供基本服务,他们被迫出售许多地址块。

Ukrtelecom的许多IPv4地址空间现已分散到全球100多家供应商,尤其是在三家美国大型ISP——Amazon、AT&T和Cogent。类似地,另一家乌克兰互联网服务提供商LVS在2022年路由约6000个IPv4地址,但到2022年11月,大部分地址空间已被分配到十多个不同地点,其中大部分在AT&T宣布。

根据spur.us的调查,几乎所有由Kentik识别的地址范围现在都映射到商业代理服务,这些服务允许用户通过他人电脑匿名路由其互联网流量。虽然这些服务可以用于商业用途,但也被大量滥用于隐藏网络犯罪活动,因为它们使得难以追踪恶意流量的源头。

来源