Doug Madory
Doug Madory | |
---|---|
Född |
Douglas Carl Madory
24 mars 1977 |
Nationalitet | amerikansk |
Alma mater |
|
Ockupation | Direktör för Internetanalys |
Arbetsgivare | Kentik |
Känd för | Analysera störningar i Internetkommunikation |
Föräldrar |
|
Doug Madory är en amerikansk infrastrukturexpert för routing på Internet, som specialiserat sig på att analysera routingdata för Internet Border Gateway Protocol (BGP) för att diagnostisera störningar i routing på Internet, till exempel de som orsakas av kabelavbrott i kommunikationsfiber, fel på routingutrustning och statlig censur. Hans akademiska bakgrund är inom datateknik, och han var signalspecialist inom det amerikanska flygvapnet, innan han kom till sin nuvarande specialitet, som har ockuperat hans professionella karriär.
Utbildning
Madory tog en kandidatexamen i datateknik från University of Virginia 1999. Han fick en masterexamen i datateknik från Dartmouth College 2006.
Karriär
Madory började på Internetintelligens och teknisk analysfirma Renesys 2009. Renesys såldes till DynDNS i maj 2014, som i sin tur såldes till Oracle i april 2017. Madory förblev i samma position som Director of Internet Analysis under var och en av dessa övergångar, innan han lämnade Oracle kommer att gå med i Kentik i november 2020, i ungefär samma roll.
Upptäckter
Madory är mest känd för de upptäckter som är produkten av hans analys av internetrouting: ibland av intressanta nya fenomen på Internet och ibland av missbruk online.
ALBA-1 kabelaktivering
2013 observerade Madory att internetanslutningshastigheterna på Kuba plötsligt hade förbättrats. Hans undersökning avslöjade att ALBA-1 , som hade dragits från Venezuela till Kuba av den venezuelanska regeringen 2010 och 2011, hade aktiverats efter en oförklarlig dvala på två år. Denna kabel, som länkar det kubanska inhemska nätverket till Internet via Telefonica , var Kubas första internationella anslutning utan satellit och var en viktig milstolpe i Kubas liberalisering. Okaraktäristiskt utfärdade det kubanska statsorganet Granma en bekräftelse två dagar senare.
Nationella internetavstängningar för att förhindra provfusk
Madory observerade dagliga rikstäckande internetavstängningar i Irak under tre timmar varje morgon under flera på varandra följande dagar, på samma datum 2014 och 2015, och upptäckte att regeringen hade beordrat avstängningarna att sammanfalla med slutproven i grundskolan, för att hindra testfusk. Han har därefter observerat samma händelser i Syrien .
BackConnect IP-adress och BGP-ruttkapning
2016 samarbetade Madory med cybersäkerhetsjournalisten Brian Krebs i en undersökning av Mirai-botnätet och DDoS-attacker . Under utredningens gång upptäckte de att DDoS-reduceringsföretaget BackConnect ägnade sig åt " hacka tillbaka " cyberattacker mot påstådda DDoS-förövare, och engagerade sig i BGP-kapningen av IP-prefix och rutter, särskilt de av vDOS, en israelisk "booter" DDoS-for-hire-tjänst som tillhandahålls av Cloudflare . I kölvattnet av publiceringen drabbades både Krebs och Madorys arbetsgivare Dyn av repressalier från DDoS-attacker.
Global Resource Systems IP-adress kapning
Den 20 januari 2021 observerade Madory att ett tidigare okänt skalföretag från Delaware lanserade en process som i slutändan skulle marknadsföra mer än 175 miljoner IPv4-adresser. Värt 5,6 miljarder dollar i februari 2021-priser var detta det överlägset största sammanlagda blocket på Internet, mer än dubbelt så stort som Comcast . Adresserna tillhörde det amerikanska försvarsdepartementet, så detta verkade initialt vara den största kapningen av IP-adresser i historien. Madorys analys identifierade dock en konstigare situation: skalföretaget "Global Resource Systems" var i själva verket kontrakterat till DoD, men var ett av en familj av skalföretag som kontrollerades av Rodney Joffe och som avslöjades genom åtalet mot Michael Sussmann och depositioner utförda av Alfa-Bank , som pågick parallellt vid tidpunkten för den uppenbara kapningen. Vad som verkade vara en enkel, om än omfattande, kapning av IP-adresser visade sig istället vara en DoD-kontraktsskandal kopplad till en valdesinformationsskandal.
Patent
- US-patent 2020389535 , "Metoder, system och apparater för geografisk lokalisering med hjälp av spårvägar", publicerad 2019-01-03
- WO patent 2017147166 , "Metoder och apparater för att hitta globala routingkapningar", publicerad 2017-08-31
- US patent 11025553 , "Metoder och apparater för trafikstyrning i realtid med användning av användarövervakningsdata i realtid", publicerad 2021-06-01
- ^ University of Virginia (1999). Studentkatalog . Charlottesville, VA: University of Virginia.
- ^ Scola, Nancy (6 augusti 2014). "Mannen som kan se Internet" . Washington Post . Hämtad 25 oktober 2021 .
- ^ Rosen, Armin (24 maj 2015). "Den här före detta flygvapnets officer är en av USA:s mest kända experter inom den privata sektorn på internets struktur. " Business Insider . Hämtad 25 oktober 2021 .
- ^ " Nyfiken" kubansk nätkabel har aktiverats, säger forskare" . BBC. 21 januari 2013 . Hämtad 25 oktober 2021 .
- ^ Frank, Marc (22 januari 2013). "Kubas mystiska fiberoptiska internetkabel väcks till liv" . Reuters . Hämtad 25 oktober 2021 .
- ^ Werman, Marco (22 januari 2013). "Kuba aktiverar undervattens internetkabellinje" . PRI: Världen . Hämtad 25 oktober 2021 .
- ^ "Comienzan pruebas para el tráfico de Internet por el cable submarino ALBA-1" . Mormor. 24 januari 2013. Arkiverad från originalet 2018-03-03 . Hämtad 25 oktober 2021 .
- ^ Waddell, Kaveh (16 maj 2016). "Irak stängde av sitt internet för att förhindra sjätteklassare från att fuska" . Atlanten . Hämtad 25 oktober 2021 .
- ^ Toor, Amar (17 maj 2016). "Irak stänger av internet för att förhindra att studenter fuskar på prov" . The Verge . Hämtad 25 oktober 2021 .
- ^ Burgess, Matt (4 juli 2016). "Hur Irak stängde av internet" . Trådbunden . Hämtad 25 oktober 2021 .
- ^ Koebler, Jason (12 augusti 2016). "Syriska internetavbrott motsvarar exakt det nationella provschemat för gymnasiet" . Vice . Hämtad 25 oktober 2021 .
- ^ "Syrien stänger av internet för att förhindra fusk under nationella gymnasieprov, säger insiders" . CircleID. 11 augusti 2016.
- ^ Krebs, Brian (20 september 2016). "DDoS Mitigation Firm har en historia av kapningar" . Krebs om säkerhet . Hämtad 25 oktober 2021 .
- ^ Krebs, Brian. "Påstådda vDOS-innehavare arresterade i Israel" . Nr 10 september 2016. Krebs om säkerhet . Hämtad 25 oktober 2021 .
- ^ Franceschi-Bicchierai, Lorenzo (29 september 2016). "Hur 1,5 miljoner anslutna kameror kapades för att skapa ett aldrig tidigare skådat botnät" . Vice . Hämtad 26 oktober 2021 .
- ^ "Massiv webbattack träffar säkerhetsbloggare" . BBC. 22 september 2016 . Hämtad 26 oktober 2021 .
- ^ Schuetz, Molly (21 oktober 2016). "Hacking vendetta sett i attack mot Manchesters Dyn Inc" . Bloomberg . Hämtad 26 oktober 2021 .
- ^ Krebs, Brian (21 oktober 2016). "DDoS på Dyn påverkar Twitter, Spotify, Reddit" . Krebs om säkerhet . Hämtad 26 oktober 2021 .
- ^ Timberg, Craig (24 april 2021). "Minuter innan Trump lämnade ämbetet växte miljontals av Pentagons vilande IP-adresser till liv" . Washington Post . Hämtad 26 oktober 2021 .
- ^ Cimpanu, Catalin (13 maj 2021). "Priset på IPv4-adresser, en av Internets hetaste varor, når rekordhöga. " Rekordet . Hämtad 26 oktober 2021 .
- ^ Marknadsgrupp för IPv4. "IPv4 Transfer Pricing" . Arkiverad från originalet 2021-10-26 . Hämtad 26 oktober 2021 .
-
^
Kay, Grace (1 maj 2021). "4 obesvarade frågor om det mystiska företaget som började hantera en stor del av internet minuter innan Biden svors in. " Business Insider . Hämtad 26 oktober 2021 .
Global Resource Systems LLC skapades i september och har inga tidigare statliga kontrakt. Företaget har inte heller en online-närvaro eller en affärslicens där det är registrerat i Plantation, Florida, även om företaget lämnade in pappersarbete i oktober för inkorporering i Delaware. Namnet på företagets affärstidningar, Raymon Saulino, matchar ett namn kopplat till Packet Forensics. Packet Forensic hade nästan 40 miljoner dollar i federala kontrakt under de senaste 10 åren. Det säljer för närvarande avlyssningsutrustning som gör det möjligt för brottsbekämpande myndigheter att selektivt avlyssna individer. Företaget fick nationell uppmärksamhet 2011 när en Wired-berättelse rapporterade att Packet Forensics sålde en applikation till den federala regeringen som kunde spionera på människors webbläsare. Global Resource Systems LLC har också samma namn som ett företag som lade ner för över 10 år sedan och skickade ut e-postspam, sa internetbedrägeriforskaren Ron Guilmette till Associated Press. Företaget hade samma gatuadress och använde samma routingidentifierare för internet.
- ^ Naraine, Ryan (29 april 2021). "Doug Madory om den mystiska AS8003 globala routingberättelsen" . Säkerhetssamtal .
- ^ Bajak, Frank (25 april 2021). "Det stora Pentagon internetmysteriet nu delvis löst" . Associated Press . Hämtad 26 oktober 2021 .
externa länkar
- Kentik blogg (november 2020 – nu)
- Oracle-blogg (april 2017–november 2020)
- Dyn-blogg (maj 2014–april 2017)
- Renesys blogg (oktober 2009–maj 2014)