Los puntos clave no están disponibles para este artículo en este momento.
La creciente adopción de protocolos de encriptación de red, como TLS, ha alterado la escena de monitoreo del tráfico de red. Con el aumento de la encriptación de red, los sistemas DPI típicos que monitorean el contenido de los paquetes de red están quedando obsoletos, mientras que los adversarios abusan de la utilización del protocolo TLS para eludirlos. En este documento, con el objetivo de comprender el ecosistema de botnets en el mundo real, contactamos direcciones IP conocidas por participar en actividades maliciosas usando la herramienta JARM para sondear de forma activa. Basándonos en paquetes adquiridos de handshakes TLS, se construyen huellas de servidor durante un período de 7 meses. Investigamos si es factible detectar servidores sospechosos y reidentificar otros similares dentro de listas de bloqueos sin conocimiento previo de sus actividades. Mostramos que es importante actualizar las huellas con frecuencia o seguir un enfoque de fingerprinting más efectivo, ya que la tasa de superposición con servidores legítimos aumenta con el tiempo.
Papadogiannaki et al. (Sun,) estudiaron esta cuestión.