الملخص التنفيذي
- Zakir Durumeric أستاذ مساعد في علوم الحاسوب في Stanford University، ومؤسس مشارك في Censys، ومساهم رئيسي في النظام البيئي للقياس ZMap
- تحوّل ZMap والأدوات المرتبطة بها استجابات الأنظمة المتصلة بالإنترنت إلى أدلة منظمة حول الخدمات والنطاقات والشهادات، لكنها وحدها لا تثبت الملكية أو قابلية الاستغلال
- تسوّق Censys القياس الخارجي المستمر لأغراض الأمن وتحليل سطح الهجوم، ما يجعل التغطية والإسناد والحداثة وعمليات التصحيح جزءًا من المنتج
- تكمن أهمية Durumeric الأوسع في جعل الإخفاقات النظامية في النشر قابلة للملاحظة، مع كشف الحدود الأخلاقية والمؤسسية للقياس النشط واسع النطاق
في 2013، غيّر ZMap المقياس الزمني لقياس الإنترنت
في عام 2013، أظهر فريق بحثي من University of Michigan أن فضاء عناوين IPv4 العام يمكن مسحه على منفذ واحد في أقل من ساعة عبر اتصال جيجابت بشروط مناسبة. لم يكن الإنجاز يعني أن الإنترنت قد جرى رسم خرائطه بالكامل؛ بل غيّر السرعة التي يستطيع الباحثون بها طرح سؤال ضيّق على مجموعة سكانية كبيرة جدًا وتكرار العملية بما يكفي لقياس التغيّر.
كان Zakir Durumeric مصممًا مركزيًا والمؤلف الرئيسي المذكور للورقة الأصلية لـ ZMap، بالتعاون مع Eric Wustrow وضمن مجموعة بحثية أوسع ضمّت J. Alex Halderman وباحثين آخرين. كان مسح الإنترنت موجودًا قبل ZMap بوقت طويل، ولم يكن المشروع عمل شخص واحد. تمثّلت مساهمته في إعادة تصميم القياس النشط الواسع حول السرعة وقابلية التكرار والفصل الواضح بين الاكتشاف الأولي والتحليل البروتوكولي الأعمق.
هذا التمييز مهم لأن الإنترنت العام لا يملك جردًا كاملًا ومحدّثًا باستمرار. فكثيرًا ما تكون رؤية المؤسسات ناقصة حتى لأنظمتها الخاصة. وتتغيّر عناوين السحابة، وتبقى خدمات منسية متصلة، وقد تعمر البنية التحتية عن الفريق الذي أنشأها. لا يوجد سلطان مركزي يسجّل كل خدمة أو شهادة أو نطاق أو نشر برمجي يمكن الوصول إليه علنًا.
يقترب القياس النشط من المشكلة من الخارج. يرسل النظام استقصاءً مضبوطًا إلى عنوان أو اسم محدد ويسجّل الاستجابة. وعند تكرار ذلك على مجموعة كبيرة، يمكن للطريقة أن تُظهر مدى انتشار بروتوكول معين، وسرعة معالجة ثغرة، واستمرار الإعدادات الافتراضية غير الآمنة، أو تغيّر ممارسات الشهادات.
الأدلة الناتجة قوية ومحدودة في آنٍ واحد. يُظهر المسح ما قدّمه النظام إلى نقطة قياس واحدة خلال فترة محددة. ويمكن لجدران الحماية وتوجيه الشبكات وAnycast وموازنات الأحمال والسياسات الجغرافية وحدود المعدل أن تغيّر النتيجة. قد يمثل العنوان منصة سحابية، أو خدمة مشتركة، أو عبء عمل مؤقتًا، أو عميلًا مختبئًا خلف نقطة نهاية يتحكم بها المزوّد.
لم تكن مساهمة Durumeric إذًا ادعاء امتلاك نسخة مثالية من الإنترنت؛ بل ساعد في ابتكار طريقة لمراقبة أجزاء كبيرة من سطحها المكشوف بشكل منهجي، مع إبقاء مسؤولية تفسير تلك الملاحظات على عاتق الباحثين والمستخدمين.
وفّرت ميشيغان بيئة لنوع مختلف من الماسحات
أكمل Durumeric دراساته الدكتوراه في علوم الحاسوب والهندسة في University of Michigan. ووفّرت المؤسسة بيئة يمكن فيها الجمع بين أمن الشبكات وهندسة الأنظمة والتشفير والبحث التجريبي في الإنترنت. وكان هذا الجمع ضروريًا لأن المسح على نطاق الإنترنت يعتمد على أكثر من مجرد مولّد حزم سريع.
يتطلب برنامج القياس الفعّال وصولًا إلى الشبكة، وطرق توليد الأهداف، وأداء الاستقبال، ومعالجة البيانات، وخبرة بروتوكولية، وإجراءات للتعامل مع المؤسسات التي يتواصل معها المسح. ويجب على الباحثين أيضًا اختيار سؤال ضيّق بما يكفي لتبرير الاتصال بعدد كبير من السكان. الهندسة وتصميم البحث لا ينفصلان.
تحتفظ الماسحات التقليدية عادةً بحالة لكل هدف ومحاولة اتصال. هذا النهج مناسب عندما يريد مسؤول معلومات مفصلة عن شبكة محددة، لكنه يصبح مكلفًا عندما تضم المجموعة المستهدفة مليارات العناوين المحتملة. تصبح الذاكرة والمهلات وتتبع الاتصالات قيودًا قبل أن يصل التحقيق إلى نطاق الإنترنت.
صُمم ZMap حول الاستقصاء عالي السرعة عديم الحالة. بالنسبة لمسح TCP أساسي، يمكنه إرسال حزمة مبنية بعناية دون الاحتفاظ بكائن اتصال تقليدي لكل وجهة. يتحقق الماسح من الاستجابات العائدة ويمرر النتائج إلى خط معالجة منفصل.
ينقل التصميم التعقيد بدل أن يزيله. يجب على ZMap بناء حزم يمكن التعرف عليها عند عودة الردود، والتمييز بين الاستجابات الصالحة وحركة المرور غير المرتبطة، ومنع نظام الاستقبال الخاص به من أن يصبح عنق زجاجة. ويجب أن يوزع توليد الأهداف حركة المرور عبر فضاء العناوين بدل توجيه دفعة متواصلة إلى شبكة واحدة.
يساعد الترتيب العشوائي الزائف للأهداف في توزيع العبء التشغيلي. قد يتصل المسح المتسلسل بكل عنوان في بادئة كبيرة قبل الانتقال إلى التالية، ما يخلق تدفقًا مركّزًا نحو مؤسسة واحدة. يوزّع التبديل تلك الاستقصاءات على نطاق أوسع ويسمح بتقسيم المسح عبر عمال مكوّنين بشكل صحيح دون تكرار الاتصال بالأهداف نفسها.
كانت السرعة مهمة لأن المسوحات الطويلة تنتج مجموعات بيانات غير متسقة داخليًا. إذا استغرق المسح عدة أسابيع، فقد تُنشأ الخدمات أو تُزال أو يعاد تشكيلها قبل انتهاء التشغيل. تمنح نافذة الجمع الأقصر الباحثين لقطة أكثر تماسكًا وتتيح لهم تكرار القياس بعد إعلان أو تغيير سياسة أو حملة معالجة.
كما تزيد السرعة المسؤولية. يمكن للماسح الوصول إلى شبكات كثيرة في فترة قصيرة، وإطلاق تنبيهات أمنية، وكشف عيوب في معدات هشّة. لذلك تنتمي حدود المعدل، والبنية التحتية المصدرية المعرّفة، وصفحات الشرح العامة، وعناوين الاتصال المراقَبة، وإجراءات الاستبعاد إلى نظام القياس، وليست تدابير علاقات عامة اختيارية.
لم يكن الماسح سوى المرحلة الأولى
نادرًا ما يجيب رد على استقصاء أساسي عن سؤال البحث بمفرده. قد تشير TCP SYN-ACK إلى أن المنفذ قابل للوصول، لكنها لا تثبت البروتوكول التطبيقي أو إصدار البرنامج أو الإعداد الأمني أو هوية المؤسسة التي تشغّل الخدمة. تكمن مساهمة Durumeric الأوسع جزئيًا في معاملة المسح كنظام بيانات مرحلي لا كملف تنفيذي واحد.
يحدد ZMap نقاط النهاية المستجيبة بكفاءة. وينفّذ ZGrab، ولاحقًا ZGrab2، تفاعلات أكثر كلفة على مستوى التطبيق مع المجموعة الأصغر التي استجابت. وتستعلم الأدوات المرتبطة عن نظام أسماء النطاقات، وتعالج المواد التشفيرية، وتقيّم الشهادات وفق قواعد تقنية.
هذا الفصل يجعل القياس الواسع أكثر عملية. يمكن لمرحلة الاكتشاف استخدام تفاعل أدنى، بينما تُحجز المصافحات الأعمق للأنظمة ذات الصلة بالدراسة. كما يحسّن قابلية التكرار لأن كل مرحلة يمكنها تسجيل إعداداتها وإصدار أدواتها ومخرجاتها المنظمة.
يمكن لـ ZGrab2 التفاعل مع خدمات تشمل HTTP وTransport Layer Security وSecure Shell وبروتوكولات البريد الإلكتروني. تؤسس وحداته مصافحات موثقة وتسجّل حقولًا قابلة للقراءة آليًا بدل اعتماد المحللين على فحص اللافتات المنفردة. ويمكن للباحثين بعد ذلك مقارنة إصدارات البروتوكولات وخصائص الشهادات وسلوك الخدمات عبر مجموعات كبيرة.
تظل الأدلة خاصة بالتفاعل المقدَّم. قد يتصرف الخادم بشكل مختلف عندما يتلقى إصدار بروتوكول آخر، أو اسم نطاق عبر Server Name Indication، أو محتوى طلب مختلفًا، أو بيانات اعتماد عميل. وقد يجيب موازن حمل أو بوابة أمنية بدل التطبيق الأساسي. الادعاء الدقيق هو أن نقطة النهاية أنتجت استجابة معينة لاستقصاء معين.
يمد ZDNS النهج نفسه إلى نظام التسمية. يمكن تنفيذ مجموعات استعلام كبيرة عبر إطار قابل للتكرار وإعادتها كسجلات منظمة. ويمكن للباحثين فحص نشر السجلات، والبنية التحتية الموثوقة، وسلوك الحلّالين، وتبعيات النطاقات دون تكييف أداة بحث عامة إلى نظام دفعات غير موثق.
تعتمد نتائج DNS على الوقت واختيار الحلّال وحالة ذاكرة التخزين المؤقت والجغرافيا وسياسة الشبكة. غالبًا ما توجّه أنظمة توصيل المحتوى عملاء مختلفين إلى عناوين مختلفة، بينما تطبّق الخوادم الموثوقة حدود معدل أو استجابات مخصصة. يجعل ZDNS تلك الملاحظات أسهل جمعًا؛ لكنه لا يحوّل إجابة واحدة إلى خاصية دائمة لنطاق.
تضيف الأدوات التشفيرية، بما فيها ZCrypto وZLint، طبقة تحليلية أخرى. يمكن تحليل الشهادات والكائنات المرتبطة بها وفحصها وفق ملفات تقنية محددة. وعلى نطاق واسع، يمكن للباحثين تحديد كائنات مشوّهة ومفاتيح ضعيفة وامتدادات غير معتادة وأخطاء إصدار متكررة وتغيّرات في ممارسات سلطات الشهادات.
لنتيجة lint معنى أضيق من الحكم الأمني. تخص بعض الفحوص الامتثال للمعايير أو قابلية التشغيل البيني، بينما تحدد أخرى ظروفًا ذات عواقب أمنية مباشرة. تؤثر القاعدة وسياق الشهادة وسلوك البرنامج والتاريخ جميعًا في التفسير.
تشكّل الأدوات معًا خط أنابيب: اكتشاف نقطة نهاية مستجيبة، وإقامة محادثة بروتوكولية، وجمع أدلة منظمة، وتحليل الكائن الناتج. ترشّح كل مرحلة المجموعة وتقدّم افتراضات. ساعدت أعمال Durumeric في جعل تلك الافتراضات قابلة للتكرار بما يكفي ليمكن فحصها بدل إخفائها داخل مسح واحد متجانس.
أدلة على نطاق السكان غيّرت الاستجابة الأمنية
أصبح النظام البيئي ZMap مهمًا لأن الباحثين استخدموه لربط نقاط الضعف في البروتوكولات والبرمجيات بالنشر الفعلي. يمكن أن تكون الثغرة شديدة من الناحية النظرية ونادرة عمليًا، أو بسيطة تقنيًا وموجودة على ملايين الأنظمة. يوفّر القياس على نطاق الإنترنت أدلة حول هذا الفرق.
شملت أعمال Durumeric المبكرة دراسات واسعة النطاق لـ HTTPS والبنية التحتية للمفاتيح العامة. يمكن للمسوحات الواسعة إظهار إصدارات البروتوكولات التي ما زالت مستخدمة، وكيف صدرت الشهادات، وأين أُعيد استخدام المفاتيح العامة، وما إذا كانت التغييرات الأمنية الموصى بها قد وصلت إلى الأنظمة المنشورة. لا يمكن الإجابة عن هذه الأسئلة بشكل موثوق عبر مواقع مختارة أو تصريحات بائعين.
فحص تحقيق مبكر المفاتيح التشفيرية المنتجة أثناء فشل مولّد الأرقام العشوائية في OpenSSL من Debian الذي أُعلن عام 2008. قلّص العيب بشدة فضاء المفاتيح المحتمل، ما سمح للباحثين بمقارنة المفاتيح العامة المرصودة على الإنترنت بقيم ضعيفة معروفة. أظهرت الدراسة أن المفاتيح المعرضة للخطر يمكن أن تبقى منشورة بعد وقت طويل من كشف الخلل البرمجي الأساسي.
امتد الدرس إلى ما beyond العيب المحدد. فإصدار تصحيح أو نشرة لا يثبت المعالجة. ويمكن للمفاتيح والشهادات والأنظمة أن تستمر عبر تغييرات الموظفين وعمليات الترحيل والحدود التنظيمية. يمكن للقياس اختبار ما إذا كان ضعف تاريخي ما يزال مرئيًا بدل افتراض أن الإفصاح أنهى الخطر.
أظهر Heartbleed قيمة وصعوبة القياس السريع أثناء حدث أمني نشط. ثغرة OpenSSL، التي أُعلنت في أبريل 2014، كانت قد تسمح لمهاجم باسترجاع ذاكرة من خدمات TLS المتأثرة في ظروف معينة. استخدم الباحثون المسح على نطاق الإنترنت لتقدير التعرض ومراقبة تغيّر المجموعة بعد الإفصاح.
تطلّبت الاستجابة أكثر من تحديث البرمجيات. فالمفاتيح والشهادات التي يحتمل تعرضها للخطر كانت تحتاج أيضًا إلى استبدال، وكانت ممارسات الإبطال متفاوتة. أظهرت أدلة مستوى السكان الفرق بين توافر الإصلاح وإتمام المعالجة عبر البنية التحتية المنشورة.
اختبار الثغرة قد يكون أكثر اقتحامًا من تحديد منفذ مفتوح. قد ينفّذ الاستقصاء السلوك المعيب، وقد يسترجع بيانات في بعض الحالات. يجب على الباحثين تقييد ما يجمعونه، وتقليل الاحتفاظ، وموازنة القيمة العامة للقياس مع العبء المفروض على الأنظمة البعيدة.
جمع بحث Logjam التحليل التشفيري مع أدلة حول نشر معاملات Diffie-Hellman. فحص إعدادات التصدير الضعيفة وإعادة استخدام مجموعات أولية شائعة، وأظهر كيف يمكن للحساب المسبق المكلف ضد معامل مشترك واسع الانتشار أن يؤثر في خدمات كثيرة لا في نقطة نهاية واحدة.
كشف DROWN شكلًا آخر من الاعتماد عبر الأنظمة. دعم بروتوكول SSLv2 القديم في خدمة واحدة قد يعرّض اتصالات TLS الحديثة للخطر في ظروف محددة، خاصة عند إعادة استخدام مفتاح RSA نفسه. ساعدت بيانات الإنترنت الواسعة في كشف علاقات بين خدمات ربما أدارتها فرق مختلفة لكنها تشاركت مادة تشفيرية.
كانت هذه المشاريع جهودًا بحثية جماعية، ولا ينبغي منح Durumeric الفضل الكامل في مساهماتها التشفيرية أو التحليلية. تكمن أهميته في المساعدة على خلق القدرة القياسية التي جرى من خلالها مقارنة نقاط الضعف البروتوكولية النظرية بالنشر الواسع النطاق.
وسّع تحقيق Mirai هذا النهج إلى منظومة إساءة. ضمّت الشبكة الروبوتية أجهزة متصلة بالإنترنت عبر بيانات اعتماد افتراضية معروفة وولّدت هجمات حجب خدمة موزعة كبيرة. جمع الباحثون بين المسح وتحليل البرمجيات الخبيثة وقياس الشبكة وملاحظات البنية التحتية للهجوم لدراسة نموها وأهدافها.
يمكن أن تساعد استجابات الخدمة في تحديد مجموعات الأجهزة المحتملة، لكن إسناد المنتج بقي غير مؤكد. قد تكون اللافتات مضللة، وقد تتشارك الأجهزة عناوين عامة، وقد يعيد المصنعون استخدام مكونات برمجية. أظهر البحث قيمة أدلة السكان، وأيضًا لماذا لا يجوز التعامل مع نمط استجابة كهوية جهاز لا لبس فيها.
في هذه الحالات جميعًا، غيّر القياس المحادثة الأمنية. تمكن الباحثون من تقدير الانتشار ومقارنة المعالجة بمرور الوقت وتحديد الإعدادات الافتراضية أو التبعيات المشتركة. غير أنهم لم يستطيعوا تحديث الأنظمة المتأثرة، أو إجبار المالكين على التحرك، أو ضمان صحة إسناد كل عنوان.
حوّلت Censys أداة بحثية إلى خدمة تجارية
بدأ القياس على نطاق الإنترنت يكتسب دورًا تشغيليًا مختلفًا عندما أصبحت البيانات قابلة للبحث باستمرار. نشأت Censys من بيئة البحث في University of Michigan وفهرست معلومات عن المضيفين والخدمات والشهادات بحيث يمكن للمستخدمين الاستعلام عن النتائج بدل تشغيل خط الجمع الكامل بأنفسهم.
أسس Durumeric شركة Censys مع David Adrian. طوّرت الشركة منتجات تجارية حول معلومات الإنترنت وإدارة سطح الهجوم والتحقيقات في التهديدات. تحدد المواد العامة المرتبطة بالملف Durumeric كمؤسس ومدير تنفيذي إلى جانب منصبه الأكاديمي في Stanford University.
غيّر الانتقال من نظام بحثي إلى شركة ما كان يجب الحفاظ عليه. يمكن لمشروع بحثي أن يثبت طريقة وينشر مجموعة بيانات. أما الخدمة التجارية فيجب أن تجمع باستمرار، وتشغّل بنية تخزين وبحث، وتحدّث وحدات البروتوكولات، وتحل استفسارات العملاء، وتحمي الأنشطة الحساسة، وتوفّر وصولًا موثوقًا.
تغيّر Censys اقتصاديات الرؤية من الخارج إلى الداخل. قبل أن تتوفر مجموعات بيانات الإنترنت المشتركة على نطاق واسع، كانت المؤسسة بحاجة إلى بناء نظام مسح خاص بها أو تكليف تقييمات دورية. وتتطلب صيانة جمع عالمي ومحللات بروتوكولات وفهارس تاريخية ونماذج إسناد مهندسين متخصصين وبنية تحتية كبيرة.
توزّع المنصة المشتركة تلك الكلفة عبر العملاء. يمكن لفرق الأمن البحث عن الشهادات وأسماء المضيفين والخدمات والعناوين المرتبطة بمؤسستها، ثم مقارنة النتائج بالجرد الداخلي. ويمكن أن يكشف الفرق عن أنظمة منسية، وبيئات اختبار مكشوفة، وخدمات تابعة لجهات خارجية، وأصول أُنشئت خارج العمليات العادية.
تبقى النتيجة دليلًا أوليًا لا سجل أصول موثقًا تلقائيًا. يمكن أن ينتمي عنوان سحابي إلى مزوّد بينما يعود التطبيق إلى أحد عملائه. وقد تحمل الشهادة اسمًا قديمًا للشركة. وقد يشير النطاق إلى مورّد أو هدف استحواذ أو خدمة مُدارة. تحتاج المؤسسات إلى مطابقة الملاحظة الخارجية مع العقود وحسابات السحابة وسجلات الملكية الداخلية.
تسوّق الشركة أيضًا الأدلة التاريخية. غالبًا ما يحتاج المحققون الأمنيون إلى معرفة ما كان مرئيًا قبل حادثة أو تغيير شهادة أو إفصاح. يمكن لسجل يوضح متى ظهرت الخدمة، والشهادة التي قدّمتها، وكيف تغيّر سلوكها البروتوكولي، أن يساعد في إعادة بناء خط زمني للتعرض.
تحتاج البيانات التاريخية إلى الحذر نفسه الذي تتطلبه المسوحات الحالية. قد تُفوَّت نقطة نهاية خلال دورة جمع واحدة بسبب الخسارة أو الصيانة أو التصفية. وقد يخلق تغيير في سلوك المحلل اتجاهًا ظاهريًا. غياب البيانات ليس دليلًا على أن الخدمة كانت غير متاحة، وحضورها عند عنوان لا يثبت أن المؤسسة نفسها تتحكم فيه اليوم.
Censys إذًا أقرب إلى طبقة أدلة خارجية قيد الإنشاء المستمر منها إلى جرد كامل للإنترنت. وتعتمد قيمتها على التغطية وتكرار الجمع ودعم البروتوكولات والإسناد وإجراءات التصحيح والقدرة على إظهار كيفية الوصول إلى الاستنتاج للمستخدمين.
أصعب مشكلة تبدأ بعد استجابة الخدمة
غالبًا ما يكون العثور على نقطة نهاية مستجيبة أسهل من تحديد ما تمثله. العنوان هو موقع شبكي، لا هوية تجارية ثابتة. يمكن لسجلات التوجيه تحديد النظام الذاتي المعلن عن بادئة، بينما تحدد بيانات التسجيل حامل المورد. لا يحدد أي منهما بالضرورة العميل أو التطبيق أو الفريق المسؤول عن الخدمة.
يمكن لأسماء DNS والشهادات ومحتوى الويب ولافتات البروتوكول أن تقوّي الإسناد. ويمكن أن تكون أيضًا عامة أو قديمة أو مضللة عمدًا. يملك مزودو السحابة نطاقات عناوين يستخدمها آلاف العملاء، وتنهي شبكات توصيل المحتوى الاتصالات نيابة عن مؤسسات توجد أنظمتها الأصلية في مكان آخر.
لذلك يجمع الإسناد عدة إشارات وينبغي أن ينتج مستوى ثقة لا إجابة قاطعة. عمليات الاستحواذ والشركات التابعة والمقاولون ومزودو الخدمات المُدارة تجعل المشكلة أصعب. والنتيجة المنسوبة بشكل خاطئ قد تضيّع وقت العميل، أو تضلّل إفصاحًا، أو تضر بسمعة مؤسسة لا تتحكم في النظام.
ينطبق الحذر نفسه على تحديد البرمجيات. قد تشير اللافتة إلى منتج وإصدار بينما أعاد البائع تثبيت إصلاح أمني دون تغيير السلسلة المعروضة. وقد يعرض الخادم الوكيل العكسي برنامجه الخاص بدل التطبيق الذي خلفه. وقد تحاكي الخدمة منتجًا آخر أو تُضبط عمدًا كخادم مصيدة.
الإصدار المرئي المقترن بثغرة ليس دليلًا على قابلية الاستغلال. فقد تكون الميزة المعنية معطلة، أو يوجد تحكم تعويضي، أو تكون البصمة خاطئة. وعلى العكس، قد تخفي استجابة عامة منتجًا متأثرًا. يدعم القياس تحديد الأولويات؛ ويتطلب التأكيد أدلة إضافية.
يجعل IPv6 تغطية السكان أكثر صعوبة. فضاء عناوين IPv4 العام كبير لكنه قابل للتعداد. أما IPv6 فكبير جدًا بحيث لا يمكن مسحه عنوانًا بعنوان، لذلك يبني الباحثون مجموعات أهداف مرشحة من DNS وبيانات التوجيه والشهادات وtraceroutes والملاحظات السلبية وأنماط توزيع العناوين.
تقدم هذه الطرق انحياز اختيار. قد تبقى الأنظمة الغائبة عن مصادر الأسماء أو الشهادات العامة غير مرئية. وقد يكون مخطط عنونة مزوّد أسهل استنتاجًا من مخطط آخر، بينما يصعب تتبع العناوين الموجهة نحو الخصوصية أو المتغيرة بسرعة. يصف مسح IPv6 عادةً المجموعة المستهدفة المبنية لا كامل فضاء عناوين البروتوكول.
تقدم البنية التحتية السحابية شكلاً مختلفًا من عدم الاستقرار. يمكن إعادة تعيين العناوين بسرعة، وقد توجد أعباء العمل لفترة قصيرة فقط، ويمكن للخدمات المُدارة فصل نقطة النهاية المرئية عن المؤسسة التي توفّر التطبيق. السجل الذي كان صحيحًا عند الجمع قد يصبح مضللًا إذا عُرض دون سياق زمني وإسنادي.
توفر الشهادات رؤية ثانية للبنية التحتية. يمكن للسجلات العامة كشف أسماء النطاقات والمُصدِرين والمفاتيح وفترات الصلاحية قبل أن تصل الخدمة عبر المسح. وعند دمجها مع ملاحظات DNS والمضيف، يمكنها تحديد علاقات لا يكشفها أي مصدر منفرد.
ومع ذلك، لا تثبت الشهادة أن كل اسم مدرج نشط أو يتحكم فيه المشغّل الحالي. قد تعمر الشهادات عن الخدمات، أو تتضمن أسماء داخلية، أو تُصدر أثناء أعمال نشر مهجورة. التوافق بين المصادر يرفع الثقة، بينما يكشف الخلاف غالبًا عن القيد الذي يحتاج إلى تحقيق.
هذا التحويل من استجابة حزمة إلى ادعاء تنظيمي هو عنق الزجاجة التجاري والتحليلي معًا. لا يدفع العملاء فقط ليعرفوا أن عنوانًا أجاب؛ بل يحتاجون إلى معرفة الأصل الذي قد يمثله، ولماذا ارتبط بهم، ومتى جُمعت الأدلة، وما الإجراء الذي تبرره النتيجة.
يمكن للقياس كشف الاعتماد على البنية التحتية
بمجرد ضم عدة مصادر أدلة، يمكن لقياس الإنترنت وصف أكثر من مضيفات فردية. قد تعتمد الخدمة على منصة سحابية، ومشغّل أسماء نطاقات، وسلطة شهادات، وشبكة توصيل محتوى، ومزوّد هوية. ويمكن أن يهمّ تركّز هذه التبعيات حتى عندما تكون كل خدمة فردية مكوّنة بشكل صحيح.
فحصت أبحاث Durumeric الأوسع كيف يمكن إضفاء الطابع الرسمي على علاقات البنية التحتية المرئية وقياسها. يمكن لسجلات DNS والشهادات ومعلومات التوجيه واستجابات الخدمة أن تُظهر أن مجموعات كبيرة تعتمد على عدد محدود من المزودين. لذلك قد يؤثر انقطاع أو تغيير سياسة في أحد هؤلاء المزودين في مؤسسات تبدو مستقلة.
لا تستطيع الأدلة العامة كشف كل ترتيب تعاقدي أو تشغيلي. يُظهر سجل DNS المزوّد الحالي لكن ليس خطة ترحيل العميل. ومُصدِر الشهادة جزء من سلسلة الثقة لكنه قد لا يكون المُصدِر الوحيد المتاح. ولا يكشف العنوان السحابي ما إذا كان عبء العمل يمكن أن ينتقل إلى مكان آخر عند الفشل.
ومع ذلك، يمكن للقياس جعل التركّز مرئيًا بما يكفي للتحقيق. يصبح موضوع الدراسة مخطط الخدمات المحيط بالمؤسسة لا العنوان وحده. وهذا يوسّع القياس النشط من بحث الثغرات إلى اقتصاديات وحوكمة البنية التحتية الرقمية.
يمكن إساءة استخدام القدرة نفسها إذا عُرض اعتماد مرئي على أنه سيطرة دائمة. يمكن للمؤسسات تغيير المورّدين، أو الاحتفاظ بنسخ احتياطية غير معلنة، أو استخدام أنظمة داخلية لا يراها ماسح خارجي. يكون دليل الاعتماد أقوى عندما يحدد علاقة قابلة للملاحظة، وأضعف عندما يدّعي معرفة استراتيجية المرونة الكاملة للعميل.
المسح المسؤول نظام تشغيل لا إخلاء مسؤولية
يتصل المسح على نطاق الإنترنت بأنظمة لم يطلب مشغّلوها القياس بشكل فردي. حتى الاستقصاء الصحيح تقنيًا ومنخفض الكلفة يمكن أن يطلق تنبيه اقتحام، أو يستهلك وقت الموظفين، أو يكشف عيبًا في معدات قديمة. لذلك يتطلب التشغيل المسؤول عملية دائمة لا بيان نوايا حسنة.
يجب أن تكون مصادر القياس معرّفة. يمكن لـ reverse DNS وصفحة معلومات عامة شرح الغرض من حركة المرور والبروتوكولات المعنية وطريقة الاتصال بالمشغّل. يجب مراقبة قناة الاتصال، وتحتاج المؤسسة إلى سلطة إيقاف المسح مؤقتًا عند الإبلاغ عن تأثير غير متوقع.
طلبات الاستبعاد تخلق ضمانة أخلاقية وحدًا منهجيًا في آن. إزالة شبكة من المسوحات المستقبلية تحترم قرار المشغّل لكنها تخلق نقطة عمياء. قد تكون المجموعة المستبعدة مختلفة منهجيًا عن الأهداف المتبقية إذا كانت الشبكات الحرجة أو الحساسة أمنيًا أو الهشّة أكثر ميلًا للانسحاب.
ينبغي للباحثين حفظ إصدار قائمة المنع وشرح كيفية تأثير الاستبعادات في مجموعة البيانات. قد تكون المجموعة الدقيقة هي فضاء العناوين المستهدف والقابل للتوجيه المتبقي بعد النطاقات المحجوزة والانسحابات والإخفاقات والقيود المحلية، لا ادعاءً مطلقًا عن الإنترنت العام بأكمله.
المعدل خيار سياسة آخر. يمكن لمصدر ذي نطاق ترددي كافٍ الإرسال أسرع مما تستطيع شبكة وجهة صغيرة أو جهاز هش استقباله مريحًا. التوزيع العشوائي يوزع حركة المرور، لكن الشبكة التي تحمل كتلة عناوين كبيرة قد تستقبل مع ذلك استقصاءات كثيرة. كما تخلق المسوحات المتكررة عبئًا تراكميًا.
محتوى الاستقصاء يهم أكثر من الملصق الملحق بالأداة. المصافحة الأساسية تختلف عن محاولة مصادقة أو فحص استغلال أو طلب يسترجع بيانات غير مقصودة. يوفّر ZMap إطارًا لإرسال الحزم؛ الباحث أو المشغّل هو من يختار التفاعل ويتحمل مسؤولية أثره.
معالجة الشكاوى تحسّن جودة القياس أيضًا. قد يوضح مشغّل أن الاستجابة جاءت من middlebox أو honeypot أو منصة مشتركة. يمكن أن تكشف التغذية الراجعة افتراضات خاطئة في طريقة الجمع. الماسح الذي يعامل المؤسسات البعيدة كأهداف فقط يخسر الشرعية والأدلة المفيدة.
تحتاج البنية التحتية التي تنفذ المسح إلى أمنها الخاص. إنها تعالج بيانات حزم وتطبيقات غير موثوقة، لذلك يمكن للاستجابات المشوّهة استهداف المحللات أو استهلاك الموارد. تحتاج منصات القياس إلى التحقق من المدخلات والعزل وإدارة التبعيات والاستجابة للثغرات مثل أي خدمة مكشوفة أخرى.
الوصول إلى البيانات وأنظمة توليد الحزم يتطلب مراقبة أيضًا. الماسح المخترق قد يُوجَّه نحو حركة مرور ضارة، بينما قد تكشف مجموعة البيانات المسروقة علاقات بنية تحتية ثمينة للمهاجمين. لا ينبغي التعامل مع الملاحظات الخام وقوائم الأهداف وبحوث العملاء كقطع أثرية بحثية بريئة.
لا يمكن إزالة الاستخدام المزدوج من المجال. يمكن لبصمات الخدمة نفسها دعم الجرد والاستطلاع. ويمكن للسجلات التاريخية مساعدة إعادة بناء الحوادث وتخطيط المهاجمين. نشر الأدوات يخفض الحواجز أمام الباحثين الشرعيين والمستخدمين المسيئين.
تقييد أدوات البحث العامة لن يلغي المسح واسع النطاق من قبل مهاجمين قادرين. نموذج الحوكمة الأكثر واقعية هو الحفاظ على طرق شفافة، وإعدادات افتراضية آمنة، وسلوك موثق، ومساءلة لكل مشغّل. لا يتحكم Durumeric في كل مؤسسة تحمّل ZMap، تمامًا كما لا يتحكم مطور أداة شبكة في كل حزمة تُولَّد بها لاحقًا.
تنظيف البيانات قد يغيّر النتيجة بقدر ما يغيّره المسح
ينتج القياس على نطاق الإنترنت سجلات مشوّهة ومكررة وناقصة ومتناقضة. يجب على الباحثين أن يقرروا كيفية التعامل مع إعادة المحاولة، والمهلات، وعمليات إعادة التوجيه، والشهادات المشتركة، وأخطاء البروتوكولات، واللافتات التي لا تناسب المخطط المتوقع.
تغيّر هذه القرارات المجموعة الموصوفة. قد يستضيف عنوان واحد مئات النطاقات. وقد تظهر الخدمة الواحدة عبر عناوين كثيرة. ويمكن لتطبيق موزّع عبر موازنات أحمال أن يعيد شهادات مختلفة أثناء المسح نفسه. وقد يصنّف تحديث محلل استجابة قديمة بشكل مختلف عن البرمجيات المستخدمة في دراسة سابقة.
يسجّل المشروع الدفاعي خط معالجة البيانات بعناية بقدر عنايته بإعداد توليد الحزم. إصدارات الأدوات، وقوائم الأهداف، والاستبعادات، والطوابع الزمنية، وسلوك إعادة المحاولة، والتناقص مرحلة بمرحلة تساعد باحثين آخرين على فهم كيف أُنتج العدد النهائي.
تعتمد متطلبات الحداثة على الاستخدام المقصود. قد تتحمل دراسة تبني البروتوكولات لقطات دورية، بينما تتطلب الاستجابة للحوادث وإدارة سطح الهجوم ملاحظات أحدث. يجب أن يحمل كل سجل وقت جمع وقدرًا كافيًا من السياق المصدر للتمييز بين نتيجة حية وسياق تاريخي.
للإيجابيات الكاذبة والسلبيات الكاذبة أيضًا كلف تشغيلية مختلفة. قد يرسل إسناد خاطئ فريق أمن نحو أصل لا يملكه. وقد تترك خدمة مفوّتة تعرضًا حقيقيًا غير مكتشف. يمكن للبحث الواسع الإبلاغ عن عدم اليقين عبر مجموعة، بينما تتطلب عمليات الإنفاذ الآلي أو تنبيهات العملاء عالية الخطورة أدلة أقوى.
لذا يعتمد الحد المناسب على الإجراء المرتبط بالبيانات. يمكن لمنصة بحث كشف ارتباطات محتملة للتحقيق. ولا ينبغي لها تحويل كل إشارة ضعيفة إلى أصل تنظيمي قاطع لمجرد أن عرض نتيجة قاطعة أسهل.
لا توجد نقطة قياس ترى الإنترنت كاملًا
يصل القياس النشط إلى الأهداف عبر المسارات والتصفية والسياسات المتاحة لشبكة الماسح. قد يتلقى مسح من أمريكا الشمالية استجابات مختلفة عن مسح من آسيا أو أفريقيا أو الشرق الأوسط. التقييد الجغرافي، والرقابة، وAnycast، والاستضافة الإقليمية كلها يمكن أن تغيّر النتيجة المرصودة.
قد يعيد العنوان المعلن من عدة مواقع المثيل الذي يختاره توجيه BGP لمصدر الماسح. يمكن لتغيّر المسار أن يغير الاستجابة حتى لو لم يتغير أي إعداد تطبيقي. يمكن لمعلومات التوجيه المساعدة في تفسير المسح، لكن سجلات مستوى التحكم لا تكشف كل قرار إعادة توجيه.
نقاط المراقبة الموزعة تحسّن المنظور وتزيد الكلفة. يحتاج كل مصدر إلى تشغيل آمن، وتفاصيل اتصال معرّفة، وامتثال للقانون وسياسات المزوّد في نطاقه. المواقع الأكثر لا تخلق رؤية شاملة؛ بل تنتج عدة وجهات نظر يمكن أن تكون الاختلافات بينها في حد ذاتها دليلًا.
لهذا يجب أن يصف «على نطاق الإنترنت» اتساع الأهداف لا المعرفة المطلقة. يمكن لمنصة الاتصال بحصة كبيرة من فضاء IPv4 العام وما زالت لا ترى إلا النسخة من كل خدمة متاحة عبر مساراتها المختارة.
يوفر القياس السلبي تباينًا مفيدًا. يسجّل حركة المرور العابرة لنقطة مراقبة ويمكنه إظهار كيفية تفاعل المستخدمين الحقيقيين مع البروتوكولات. لكنه محدود بالروابط المتاحة للباحث ويمكن أن يتضمن بيانات مستخدمين أكثر حساسية بكثير من الاستقصاء النشط المضبوط.
تجيب الطريقتان عن أسئلة مختلفة. يمكن للمسح النشط إظهار عدد نقاط النهاية التي تستجيب لتفاعل محدد. ويمكن للبيانات السلبية إظهار مقدار حركة المرور المرصودة التي تستخدم بروتوكولًا. خدمة واحدة مستخدمة بكثافة ومليون خدمة نادرة الاستخدام تنتجان نتائج مختلفة جدًا تحت هذين المقياسين.
التنوع المؤسسي مهم أيضًا. يطوّر Center for Applied Internet Data Analysis (CAIDA) بنية تحتية للطوبولوجيا والتوجيه والقياس من قاعدة مؤسسية منفصلة في University of California San Diego. بينما يتركّز النظام البيئي ZMap بشكل مباشر أكثر على الخدمات المتصلة بالإنترنت، والنشر التشفيري، والبنية التحتية المكشوفة.
يمكن للمشروعين أن يكمل بعضهما بعضًا دون مشاركة سيطرة تنظيمية. تسمح الأدوات ومجموعات البيانات المستقلة للباحثين بتحديد النقاط العمياء وتمنع محصّلًا واحدًا من أن يصبح مصدر الحقيقة غير المساءَل عن الإنترنت.
وسّعت ستانفورد أجندة القياس
Durumeric أستاذ مساعد في علوم الحاسوب في Stanford University، حيث تغطي أعماله أمن الإنترنت والثقة والسلامة والقياس. تمنحه الجامعة قاعدة مؤسسية جديدة للطلاب والمتعاونين والبحث طويل الأمد، بينما تشغّل Censys بيئة الجمع والمنتجات التجارية.
الدوران مترابطان لكنهما متميزان. من المتوقع أن ينتج البحث الأكاديمي معرفة قابلة للتعميم ويصمد أمام التدقيق العام. أما الشركة فيجب أن تحمي العملاء، وتحافظ على الخدمات، وتميّز المنتجات، وتولّد الإيرادات. الشفافية حول التمويل والانتماء والوصول إلى البيانات مهمة عندما يستخدم البحث بنية تحتية تجارية.
تمتد أعمال Durumeric اللاحقة إلى ما بعد المضيفين المكشوفين والنشر التشفيري. يمكن للقياسات النشطة فحص الرقابة بمقارنة سلوك البروتوكولات والنطاقات والخدمات عبر الشبكات والمناطق. قد ينتج الفشل عن تصفية أو توجيه أو ازدحام أو سياسة خادم، لذلك تستخدم أقوى الدراسات تجارب متكررة ونقاط مراقبة متعددة.
توسّع النهج التجريبي نفسه ليشمل التحرش والمعلومات المضللة والأنظمة الضارة الأخرى عبر الإنترنت. تلك الموضوعات تشمل أشخاصًا ومنصات ومحتوى لا حزمًا فقط. ويمكن أن تكون البيانات أكثر حساسية، وقد تؤثر التصنيفات الآلية في أفراد معرّضين أو في خطاب سياسي.
تظهر هذه الأجندة الأوسع استمرارية في المنهج لا تشابهًا في الموضوع. يبني الباحثون مجموعة بيانات عن نظام موزع، ويختبرون سلوكًا قابلًا للملاحظة، ويصرّحون بما تستطيع الأدلة إثباته وما لا تستطيع. تزداد الالتزامات الأخلاقية عندما يكون موضوع القياس أشخاصًا ونشاطًا اجتماعيًا لا استجابات بروتوكولية عامة.
التدريس يوزع القدرة خارج مختبر واحد. ينتقل الطلاب المدربون على القياس إلى الجامعات وشركات الأمن والمؤسسات العامة ومنصات التكنولوجيا. يشمل تأثير مجموعة أكاديمية على البنية التحتية الأدوات والأوراق التي تنتجها، وأيضًا الباحثين الذين ينقلون تلك الطرق إلى أماكن أخرى.
تعكس جوائز Durumeric ترسيخ المجال. شمل تكريمه اختياره ضمن قائمة MIT Technology Review للمبتكرين تحت 35 عامًا في 2015، وزمالة بحثية من Sloan Research Fellowship. وتوثّق استعادة عام 2024 لعشر سنوات من ZMap تبنيه عبر البحث الأكاديمي والصناعي.
الجوائز لا تتحقق من كل مجموعة بيانات أو ادعاء تجاري. أهميتها أن القياس النشط على نطاق الإنترنت انتقل من تجربة أنظمة غير معتادة إلى مكوّن معترف به في أبحاث الأمن والبنية التحتية.
الأدوات المفتوحة والخرائط المملوكة تتعايشان الآن
ZMap وكثير من الأدوات المرتبطة به برمجيات مفتوحة المصدر. يمكن للباحثين فحص سلوكها وإعادة إنتاج الطرق وتكييف الوحدات دون الاعتماد كليًا على مزوّد تجاري. والمؤسسات ذات القدرة اللازمة يمكنها تشغيل قياساتها الخاصة.
التوفر المفتوح لا يجعل المسح على نطاق الإنترنت رخيصًا أو بسيطًا. يتطلب وصولًا إلى الشبكة، وحوسبة، وتخزينًا، وهندسة بروتوكولات، واتصالات تشغيلية، ومراجعة أخلاقية. يمكن أن يسبب النشر السيئ الإدارة ضررًا حتى لو كان الكود الأساسي عامًا وسليمًا تقنيًا.
الصيانة نقطة تركّز أخرى. تتغير البروتوكولات، وتحتاج المحللات إلى إصلاحات أمنية، وتؤثر أنظمة التشغيل الجديدة في الأداء. الإذن القانوني بتفرع المشروع لا يخلق المهندسين اللازمين للحفاظ على بديل موثوق.
تضيف Censys التشغيل المستمر ودعم المنتج والإسناد وواجهة قابلة للبحث. يمكن لإيرادات الاشتراك تمويل الهندسة والبنية التحتية التي قد لا تدعمها المنح البحثية القصيرة. يحصل العملاء على الراحة ويعتمدون على خيارات الجمع لدى المزوّد، وإيقاع التحديث، ونموذج البيانات.
يغيّر التشغيل التجاري الإفصاح أيضًا. قد ينشر فريق بحثي الطرق ومجموعات بيانات مختارة، بينما لدى الشركة أسباب لحماية الإثراء المملوك ونشاط العملاء ومنطق المنتجات. لا يُحل التوتر بوضع علامة «مفتوح» على طرف و«مغلق» على آخر.
الأسئلة ذات الصلة هي: أي طرق الجمع تبقى قابلة للفحص، وكيف يمكن الطعن في الأخطاء، وما إذا كان البحث ذو المصلحة العامة يحتفظ بوصول ذي معنى. الخريطة التجارية يمكن أن تكون قيّمة دون أن تُقبل كسلطة عامة محايدة.
قد يصبح التركّز قضية أكبر مع اعتماد فرق الأمن والحكومات والباحثين على عدد صغير من مزوّدي المعلومات الخارجيين. البيانات المشتركة يمكن أن تقلل حركة المسح المكرر وتخلق زراعة أحادية في القياس. إذا غيّر مزوّد واحد التغطية أو التصنيف، فقد يرث مستخدمون كثيرون النقطة العمياء نفسها.
النظام التعددي سيشمل أدوات مفتوحة، وعدة محصّلين تجاريين وأكاديميين، وطرقًا شفافة، وآليات للمقارنة. مجموعات البيانات المستقلة تفرض كلفة، لكنها تمنع أيضًا تفسير منصة واحدة من أن يصبح الجرد الرسمي الفعلي للإنترنت.
جعل Durumeric الإنترنت أكثر قابلية للملاحظة، لا أكثر قابلية للحوكمة
يمكن تتبع تأثير Durumeric في البنية التحتية عبر عدة مراحل مترابطة. أعاد بحث الأنظمة تصميم المسح عالي السرعة؛ وجعل ZMap الطريقة قابلة لإعادة الاستخدام؛ وحوّلت ZGrab2 وZDNS والأدوات التشفيرية الاستجابات الأساسية إلى أدلة منظمة؛ وربطت الدراسات الأمنية تلك الأدلة بمواطن ضعف نظامية؛ وحوّلت Censys القياس المستمر إلى خدمة يستخدمها المدافعون والمحققون.
تمدد Stanford برنامج البحث ليشمل اعتماد البنية التحتية، والرقابة، والإساءة، والسلامة عبر الإنترنت. كل مرحلة تشمل متعاونين ومؤسسات مختلفة، ولا ينبغي اختزال أي منها في إنجاز شخص واحد.
يملك Durumeric سلطة مباشرة داخل مجموعته البحثية ومسؤولية تنفيذية في Censys، مع قيود من الجامعة والشركة ومجلس الإدارة والقانون. يمكنه التأثير في أسئلة البحث، واتجاه المنتجات، والتوظيف، وتشغيل أنظمة القياس.
لكنه لا يملك المضيفين أو الشبكات أو النطاقات أو الشهادات المسجلة بتلك الأنظمة. لا يمكنه إجبار مؤسسة على تحديث خدمة، أو الرد على إفصاح، أو قبول إسناد. لا يتحكم في كل مسح يُنفَّذ بـ ZMap أو في كل تفسير يُبنى على مخرجاته.
سلطته منهجية ومؤسسية وتجارية. ساعد في تحديد كيف يمكن جمع الملاحظات وجعلها مفيدة على نطاق واسع. وتبقى العواقب موزعة بين مالكي الأنظمة، ومشغلي الشبكات، ومزودي السحابة، والباحثين، والعملاء، والمؤسسات العامة.
هذا الحد هو الحقيقة المركزية في الملف. يمكن للقياس على نطاق الإنترنت كشف إخفاقات نظامية لا يستطيع أي مشغّل منفرد ملاحظتها. لكنه لا يستطيع توفير الحوكمة اللازمة لتصحيحها. قد تخلق الرؤية ضغطًا وأدلة ومساءلة، لكن المعالجة ما زالت تعتمد على أشخاص ومؤسسات تملك سلطة على البنية التحتية المتأثرة.
لماذا تتابع BTW Zakir Durumeric؟
تتابع BTW Durumeric لأن البنية التحتية الرقمية لا يمكن تأمينها أو حوكمتها بفعالية عندما يكون سطحها المرئي خارجيًا مجهولًا. ساعدت أعماله في تحويل المسح الواسع من تمرين متخصص بطيء إلى قدرة قياس قابلة للتكرار يستخدمها الباحثون والمدافعون التجاريون.
تظهر الأعمال نفسها حدود السلطة المبنية على البيانات. الخريطة يمكن أن تكون ناقصة أو قديمة أو منسوبة بشكل خاطئ. الخدمة القابلة للوصول ليست بالضرورة معرضة للخطر، والعنوان ليس هوية تنظيمية ثابتة. منصة القياس يمكن أن تحسّن المساءلة مع خلق مخاطر جديدة تتعلق بالخصوصية والاستخدام المزدوج والتركّز.
لذلك فإن مسيرة Durumeric حالة دراسية في تحول القياس إلى بنية تحتية. وفّرت ميشيغان بيئة البحث، وخلق مجتمع ZMap قاعدة تقنية قابلة لإعادة الاستخدام، وأضافت Censys تشغيلًا تجاريًا مستمرًا، وتدعم Stanford مزيدًا من البحث والتدريب.
النتيجة ليست جردًا مركزيًا للإنترنت؛ إنها طبقة أدلة خارجية قوية تعتمد قيمتها على طرق شفافة وبيانات حديثة وتشغيل مسؤول وتعدد مؤسسي.
الاختبار التالي ليس ما إذا كان المسح يمكن أن يصبح أسرع؛ بل ما إذا كانت المؤسسات المنتجة لهذه الخرائط قادرة على جعل النتائج المهمة قابلة للتتبع والتصحيح والمقارنة دون السماح لرؤية جزئية واحدة بأن تتصلب إلى حقيقة مسلّم بها.
الأدلة الرئيسية والأسئلة غير المحسومة
تشمل الأدلة الرئيسية لهذا الملف سجلات Stanford University، وتاريخ Durumeric المهني ومنشوراته، ووثائق مشروع ZMap، ومواد القيادة والمنتجات في Censys، ودراسات محكّمة استخدمت النظام البيئي للقياس. تثبت هذه المصادر معًا أدواره، وتصميم ZMap وتأثيره، ومشاركته في Censys، وبرنامج أبحاث أمن الإنترنت الأوسع.
تصف مصادر المشاريع والشركات أدواتها وعملياتها بأنفسها. ولا ينبغي التعامل معها كدليل مستقل على التغطية الكاملة، أو صحة الإسناد في كل حالة، أو فعالية كل ميزة منتج تجاري.
تتعلق الأسئلة غير المحسومة بجودة القياس والسلطة المؤسسية معًا. تظل التغطية الخارجية صعبة عبر IPv6، والأنظمة السحابية قصيرة العمر، والخدمات المفلترة إقليميًا، والشبكات التي تستبعد الماسحات. يمكن لأخطاء الإسناد أن تؤثر في نتائج الأبحاث وسير عمل العملاء والادعاءات العامة، ومع ذلك لا توجد معدلات خطأ شاملة مثبتة علنًا.
التطوير التجاري يثير أسئلة أخرى. ليس من الواضح دائمًا أي مجموعات البيانات وطرق الجمع وإجراءات التصحيح ستبقى قابلة للفحص العام مع توسع الخدمات المدفوعة. يواجه المحصّلون المستقلون كلف تشغيل كبيرة، بينما يمكن أن يقلل الاعتماد على مجموعة بيانات مشتركة واحدة التنوع المنهجي.
تحتاج المؤسسات المُقاسَة أيضًا إلى طرق موثوقة للطعن في السجلات غير الدقيقة أو تصحيحها دون تحويل الانسحاب إلى وسيلة لإخفاء أدلة عامة مشروعة. يجب على منصات البحث منع القدرات نفسها المستخدمة للدفاع من أن تصبح مصدرًا منخفض الكلفة لاستطلاع ضار.
ستحدد هذه التوترات ما إذا كان القياس النشط للإنترنت يتطور كطبقة أدلة عامة تعدّدية أم يندمج في عدد صغير من الخرائط المملوكة.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
