Como gerir recursos constantes de listas negras

16/06/2023

Como gerir recursos constantes de listas negras

Por Guillermo Pereyra – Analista de Segurança – CSIRT LACNIC

Resumo

Esta temática tem sido alvo de debate em diversas listas de correio e, por outro lado, o CSIRT do LACNIC tem recebido relatórios relacionados a recursos de nossos associados que foram inclusos em uma ou mais listas negras. Esta situação gera certos problemas em seus sistemas, como a incapacidade de encaminhar correios eletrônicos ou acessar a determinados destinos. E é por isso que resulta evidente que haja preocupação dentro da nossa comunidade.

Neste artigo serão abordados diversos problemas associados à inclusão de recursos de Internet nas listas negras, bem como os motivos de estar nessas listas e as possíveis medidas a serem tomadas para ser excluído delas.

Introdução

Uma lista negra é um serviço oferecido por uma organização a um determinado público alvo. Neste serviço é publicado periodicamente um arquivo, contendo recursos de Internet que estiveram associados a algum evento de segurança no passado. Estes recursos podem ser endereços IP, números de sistemas autônomos (ASN) ou nomes de domínios.

Algumas organizações oferecem o serviço de forma gratuita e outras não. A arrecadação de fundos pode ser realizada através da cobrança aos usuários do serviço, acessando o arquivo com os recursos listados ou fazendo a solicitação de um pagamento às organizações atingidas, a fim de retirar os referidos recursos listados.

Para realizar esta listagem de recursos de Internet, essas organizações baseiam-se em sistemas que detectam algum tipo de atividade inabitual em um endereço IP ou em relatórios realizados pela comunidade.

(Acesso livre, não requer assinatura)

Entre os sistemas que detectam ataques poderiam se tratar de honeypots, logs ssh enviados por alguma comunidade ou aplicativos como fail2ban que podem informar a um sistema central.

Disclaimer

LACNIC não está associado a nenhuma das organizações aqui referidas.

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

Inscrever-se
Notificar de

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários