Cómo gestionar recursos listados en listas negras

16/06/2023

Cómo gestionar recursos listados en listas negras
Diseñado por Freepik

Por Guillermo Pereyra – Analista de Seguridad – CSIRT LACNIC

Resumen

Esta temática ha sido objeto de debate en diversas listas de correo y por otra parte el CSIRT de LACNIC ha recibido reportes relacionados a recursos de nuestros miembros que fueron incluidos en una o más listas negras.  Esta situación genera ciertos problemas en sus sistemas, como la incapacidad de enviar correos electrónicos o acceder a determinados destinos. Por estas razones resulta evidente que existe una preocupación dentro de nuestra comunidad.

En este artículo se abordarán diversos problemas asociados a la inclusión de recursos de Internet en listas negras, así como las causas de estar listados y las posibles medidas que se pueden tomar para ser eliminados de dichas listas.

Introducción

Una lista negra es un servicio que una organización ofrece a un público objetivo. En este servicio se publica de manera periódica un archivo conteniendo recursos de Internet que estuvieron asociados con algún evento de seguridad en el pasado.

Estos recursos pueden ser direcciones IP, números de sistemas autónomos (ASN) o nombres de dominios.

Algunas organizaciones brindan el servicio de forma gratuita y otras no.

La recaudación de fondos, se realiza o bien cobrando a los usuarios del servicio, por el acceso al archivo con los recursos listados o solicitando un pago a las organizaciones afectadas, para retirar los recursos listados.

(Acceso libre, no requiere suscripción)

Para realizar este listado de recursos de Internet, estas organizaciones se basan en sistemas que detectan algún tipo de actividad inusual en una dirección IP o en reportes realizados por una comunidad.

Entre los sistemas que detectan ataques podrían tratarse de honeypots, logs ssh enviados por alguna comunidad o aplicaciones como fail2ban que pueden reportar a un sistema central.

Disclaimer

LACNIC no está asociado con ninguna de las organizaciones aquí mencionadas.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

Subscribe
Notify of

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments