Skip to main content
QUICK REVIEW

[논문 리뷰] The Hidden Internet of Iran: Private Address Allocations on a National Network

Collin Anderson|arXiv (Cornell University)|2012. 09. 28.
Internet Traffic Analysis and Secure E-voting참고 문헌 3인용 수 16
한 줄 요약

이 논문은 이ран 내에서 RFC1918 주소를 내부적으로 사용하는 전국적 사설 IP 주소망이 존재함을 기록한다. 이는 이ран의 인터넷 서비스 제공업체(ISP)와 정부 기관이 사설 주소를 사용하여 국내 전용 인터넷 계층을 형성한 것으로, 네트워크 스캐닝과 DNS 분석을 통해 이 네트워크가 의도적으로 설계되었고, 중복되거나 독점적인 서비스를 제공하며, 전 세계 인터넷에서 대부분 접근이 불가능하다는 점에서 공개 인터넷과 분리된 국가 차원의 인프라임을 시사한다.

ABSTRACT

While funding agencies have provided substantial support for the developers and vendors of services that facilitate the unfettered flow of information through the Internet, little consolidated knowledge exists on the basic communications network infrastructure of the Islamic Republic of Iran. In the absence open access and public data, rumors and fear have reigned supreme. During provisional research on the country's censorship regime, we found initial indicators that telecommunications entities in Iran allowed private addresses to route domestically, whether intentionally or unintentionally, creating a hidden network only reachable within the country. Moreover, records such as DNS entries lend evidence of a 'dual stack' approach, wherein servers are assigned a domestic IP addresses, in addition to a global one. Despite the clear political implications of the claim we put forward, particularly in light of rampant speculation regarding the mandate of Article 46 of the 'Fifth Five Year Development Plan' to establish a "national information network," we refrain from hypothesizing the purpose of this structure. In order to solicit critical feedback for future research, we outline our initial findings and attempt to demonstrate that the matter under contention is a nation-wide phenomenom that warrants broader attention.

연구 동기 및 목표

  • 이ран 내에서 공개 인터넷과 구분되는 사설 주소망이 존재하는지 조사하고 기록하는 것.
  • 이ран의 인터넷 서비스 제공업체와 정부 네트워크에서 사설 주소(예: 10.0.0.0/8)를 사용하는 것이 의도적이고 통합된 것인지 확인하는 것.
  • 이 사설 네트워크의 범위와 내용을 매핑하여 이ран 내에서만 접근 가능한 서비스를 파악하는 것.
  • 이 아키텍처가 인터넷 검열, 네트워크 주권 및 정보 통제에 미치는 영향을 평가하는 것.
  • 정치적 의도에 대한 추측 없이도 이ран의 국가 정보 인프라에 대한 보다 넓은 학술적 논의를 촉진하는 것.

제안 방법

  • 이ран 내에서 활성 호스트와 서비스를 식별하기 위해 10.0.0.0/8 주소 공간의 네트워크 스캐닝을 수행했다.
  • 분할된 시야(DNS) 행동을 탐지하기 위해 이란의 공공 DNS 서비스(예: IRNIC)로부터 DNS 해석 데이터를 수집했다.
  • HTTP 응답과 서버 헤더를 분석하여 공개 및 사설 IP 주소를 모두 사용하는 이중 스택 배포 여부를 확인했다.
  • ICMP 및 프록시 프로빙을 사용하여 외부 네트워크에서 사설 IP 호스트의 가용성을 테스트하여 글로벌 가시성 여부를 평가했다.
  • 2010년 이후의 역사적 데이터를 연계하여 사설 주소 사용의 출현 및 지속성을 추적했다.
  • 공개된 데이터와 GitHub에 호스팅된 도구를 사용하여 재현 가능성과 외부 검증을 가능하게 했다.

실험 결과

연구 질문

  • RQ1이란의 국가 네트워크에서 사설 IP 주소(RFC1918) 사용이 인터넷 서비스 제공업체와 정부 기관 간에 의도적이고 통합된 것인가?
  • RQ2이 사설 네트워크는 어느 정도까지 이ран 내에서만 접근 가능하며, 이러한 고립을 유지하는 데 어떤 메커니즘이 사용되는가?
  • RQ3이란의 공개 서비스들이 사설 네트워크에 중복 배치되어 있으며, 인터넷 차단 시에 백업으로 기능하는가?
  • RQ4지리적 위치에 따라 다른 응답을 제공하기 위해 사설 네트워크에서 분할된 시야(DNS) DNS를 사용하는가?
  • RQ5주소 공간 활용도와 서비스 커버리지 측면에서 이 사설 네트워크의 규모는 어느 정도인가?

주요 결과

  • 10.0.0.0/8 주소 공간이 이란의 인터넷 서비스 제공업체와 정부 네트워크 전반에서 활발히 사용되고 있어, 사설 주소 배포가 통합된 것으로 나타났다.
  • 아마르.오거나이르(amar.org.ir)와 같은 고용량 웹사이트 및 10.10.34.34에 위치한 국가 필터링 포털 등 많은 이란 웹사이트가 사설 IP 주소에서 호스팅되고 있다.
  • 블리즈.아이알(blizz.ir), 이스파크.아이르(isftak.ir), 지기즈.코.아이르(geeges.co.ir) 등의 특정 도메인에 대해 DNS 해석이 이란 내 DNS 서버에서만 성공함을 확인하여, 분할된 시야(DNS) 행동을 유추할 수 있었다.
  • 사설 네트워크 호스트 중 소수는 글로벌 인터넷에서 접근 가능했으며, 일부 NAT 또는 공개 주소 변환 메커니즘이 작동하고 있음을 시사했다.
  • 정부 및 공공 서비스에 사설 주소를 사용하는 것은 2010년 이전부터 존재했으며, 2010년 1월 기록에 따르면 10.10.33.40에서 200만 건의 방문 기록이 확인되었다.
  • 이 사설 네트워크는 일시적이거나 局소적인 설정이 아니라 안정적인 전국적 인프라로 보이며, 주요 서비스에는 이중 스택 배포가 이루어져 있다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.