| ID | Name |
|---|---|
| T1090.001 | 多层暗网代理链 |
| T1090.002 | 合法云服务反向代理滥用 |
| T1090.003 | 协议隧道化动态代理 |
多层暗网代理链(Multi-Layer Darknet Proxy Chain)是指攻击者通过构建多层加密匿名网络架构,将通信流量在Tor、I2P等暗网节点间进行多次跳转的隐匿技术。该技术通过至少三个层级的中继节点对流量实施洋葱路由加密,每个节点仅知晓相邻节点的信息,并采用动态路径切换机制避免固定路由模式。技术实现需结合定制化加密协议与流量整形算法,确保各层级间的会话保持与传输效率,同时抵御流量指纹识别。
该技术的匿迹效果源于网络拓扑的深度混淆与加密机制的叠加应用。攻击者首先通过Tor网络构建基础匿名层,利用其分布式节点架构实现流量入口的模糊化。第二层引入自建暗网节点集群,采用动态IP轮换和协议伪装技术,将Tor出口流量二次封装为合法业务数据。第三层部署基于区块链的P2P代理网络,利用智能合约实现节点自动选举与流量负载均衡。关键匿迹策略包括:1)流量分片传输,将完整数据包拆分为多个加密片段经不同路径传输;2)时序混淆机制,通过随机延迟注入破坏流量时序相关性;3)协议模拟技术,将代理流量伪装成视频流或物联网设备通信。多层架构使防御方无法通过单点监控还原完整通信链路,且动态路由机制有效对抗网络拓扑测绘。
This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.
Coming soon