清华大学 | ScannerGrouper:面向开放世界通用有效的扫描组织识别系统
# ScannerGrouper:面向开放世界的扫描组织识别系统教学文档
## 1. 系统概述
### 1.1 研究背景
近年来,互联网扫描活动显著增加,其中很大一部分源自扫描组织。这些组织利用扫描技术进步和云服务器租赁服务的普及,能够对公共地址空间进行频繁且大规模的扫描。
### 1.2 基本定义
**扫描探针(Scanner)**:由公网IP地址标识的实体或程序,其向远程主机发送探测数据包,目的是:
- 检测响应数据包的主机
- 从主机响应数据包中提取信息
**扫描组织**:由多个扫