Como gerir recursos constantes de listas negras

16 de junho de 2023

Como gerir recursos constantes de listas negras

Por Guillermo Pereyra – Analista de Segurança – CSIRT LACNIC

Resumo

Esta temática tem sido alvo de debate em diversas listas de correio e, por outro lado, o CSIRT do LACNIC tem recebido relatórios relacionados a recursos de nossos associados que foram inclusos em uma ou mais listas negras. Esta situação gera certos problemas em seus sistemas, como a incapacidade de encaminhar correios eletrônicos ou acessar a determinados destinos. E é por isso que resulta evidente que haja preocupação dentro da nossa comunidade.

Neste artigo serão abordados diversos problemas associados à inclusão de recursos de Internet nas listas negras, bem como os motivos de estar nessas listas e as possíveis medidas a serem tomadas para ser excluído delas.

(Acesso livre, não requer assinatura)

Introdução

Uma lista negra é um serviço oferecido por uma organização a um determinado público alvo. Neste serviço é publicado periodicamente um arquivo, contendo recursos de Internet que estiveram associados a algum evento de segurança no passado. Estes recursos podem ser endereços IP, números de sistemas autônomos (ASN) ou nomes de domínios.

Algumas organizações oferecem o serviço de forma gratuita e outras não. A arrecadação de fundos pode ser realizada através da cobrança aos usuários do serviço, acessando o arquivo com os recursos listados ou fazendo a solicitação de um pagamento às organizações atingidas, a fim de retirar os referidos recursos listados.

Para realizar esta listagem de recursos de Internet, essas organizações baseiam-se em sistemas que detectam algum tipo de atividade inabitual em um endereço IP ou em relatórios realizados pela comunidade.

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários