成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPv6導致郵件黑名單技術過時?

安全 數據安全
早在多年前,IPv6就在日本普及了,今年通過IPv6日的活動,更加促進了國內對于IPv6應用的認識。然而,IPv6的安全性卻給人亦正亦邪的感覺。

早在多年前,IPv6就在日本普及了,今年通過IPv6日的活動,更加促進了國內對于IPv6應用的認識。然而,IPv6的安全性卻給人亦正亦邪的感覺。為什么在IPv6的周圍會圍繞著這么多的原罪?這里就有一個典型的例子,上星期,一位同事發了一封郵件,映入眼簾的就是:IPv6讓創建垃圾郵件過濾策略成為噩夢。

黑名單技術過時?

在瀏覽過其它信息后,我發現大家似乎都同意:“新的IPv6協議會讓垃圾郵件過濾工作變得更加復雜”以及“IPv6會讓黑名單技術變得過時?”的觀點,這真是一條爆炸性的新聞。真相就是IPv6擁有的可用地址空間過于巨大,我估計可能導致黑名單技術無法有效工作。

我不得不選擇投入這一浪潮中。我馬上行動起來,向認識的專家們發送了詢問郵件,請他們對這一觀點進行分析:

由于IPv6擁有的地址空間非常巨大,所以將會導致黑名單技術變得過時了?

阿努普·戈什(Invincea):對于垃圾郵件發送者和惡意站點來說,包含大量網絡地址的IPv6空間確實提供了更多可以存放的位置。但是,現有的黑名單技術已知的垃圾郵件發送者和惡意站點不會受到影響。黑名單技術的實際效果與網絡地址空間的大小沒有直接關系。

在被確認屬于惡意網站時,相關網絡IP地址就會被加入到黑名單中。只有在域名被加入到黑名單中,而對應的網絡IP地址又已經改變,才會出現問題。

喬治·毛內(NoScript):從理論上來看,黑名單技術一直是安全保護領域中最弱小的環節。更多的地址空間只是讓這一問題的固有缺陷變得愈發明顯。但這算不上新聞。舉例來說,在這篇古老的社論中防火墻之父馬克·拉努姆就進行過說明。

在目前,我認為利用統計學方法來識別垃圾電子郵件,舉例來說,貝葉斯過濾器,才是唯一真正可行的解決方案。

喬·克萊因(IPv6安全研究員):對于IPv6協議來說,在很早以前與垃圾郵件列表相關的問題就獲得了解決。在IPv4下,目前很多非IPv6模式的黑名單服務商的做法是直接阻止一個單獨的網絡IP地址。而在IPv6網絡中,每一位家庭用戶都可以獲得一個單獨的/64地址;在地址中的前64位描述了用戶所在的特定網絡,而后面的部分就是用戶使用的本地網絡。對于黑名單來說,所有要做的事情就是阻止網絡或者地址中的前64位。

在我舉辦的IPv6黑客論壇中,這一信息已經被講述了超過一年的時間。

約翰尼斯·烏爾里克(美國系統網絡安全協會互聯網風暴中心):在部署IPv6的時間,黑名單問題也需要被考慮到。在IPv4中,大部分黑名單技術都是采用了阻止單個網絡IP地址的方式。在IPv6中,這樣的做法沒有什么實際效果。

在IPv6中,地址被分為兩部分:第一部分也就是前半段描述的是所在子網的情況。第二部分也就是后半段記錄的是子網中單獨主機(接口)的情況。使用者可以選擇子網內的任意地址,而某些操作系統在重新啟動時為了保證隱私安全,會隨機選擇對應的接口身份標識。

這里的“第二部分”長度為64位,可以容許出現40億種組合(整個IPv4互聯網地址才有32位長或者說40億的地址數量)。

因此,我認為黑名單技術將需要選擇阻止子網。這樣的話,不論垃圾郵件發送者怎么變換使用的網絡IP地址,也逃不出黑名單的掌心。對于IPv6來說,幸運的是可以控制子網規模(/64類屬于規模最小的,而通常會分配給公司機構使用的是/42類)。這可能會帶來一些附帶傷害,但也許是讓黑名單技術繼續發揮作用的唯一解決方案。

另一方面來看:在IPv4網絡中,黑名單技術的真正作用也不大。也許最終我們將會覺得清除垃圾郵件發送者比使用黑名單更容易實現。

卡梅倫·施毛赫(EdgeWave):在我看來,在幾年前黑名單和白名單技術就已經過時了。之所以說它們沒有什么效果,是因為與垃圾郵件發送者進行槍打出頭鳥模式的戰斗是非常困難的;并且列表還經常會出現誤報(FP)的情況,實在是沒有什么值得繼續利用的理由。

紅色神鷹開發的EdgeWave并沒有采用來自第三方的黑名單或者其它任何補充信息。我們就是部署了可以找出由垃圾郵件發送者使用的網絡IP地址的技術。對網絡IP地址進行阻止的效果非常好,效率也很高,但如果降低誤報率是首要任務的話,它就不屬于關鍵技術了。

在我們的記錄中(可以追溯到五年前),大約22%%的分類信息是與網絡IP地址規則匹配的(不一定是唯一來源)。但在過去的一年里,這一數字已經下降到6%。使用率下降得如此之大的主要原因是垃圾郵件發送者已經變得善于盜用他人的資源和聲譽,可以利用這種更有效的辦法來完成他們的骯臟工作。

如果普通郵件也使用這些路徑的話,就不可能阻止偽裝在其中的垃圾郵件。因為,在很多情況下。僅僅依靠單一參數不可能獲得足夠的信息;所以,為了確保作出的判定更加有效,就必須使用更先進的技術。

卡斯勒:由于垃圾郵件和惡意軟件過濾屬于EdgeWave業務的重要組成部分,我決定向卡梅倫多問幾個問題。

我們現在是否需要擔心這一問題?

簡短的答復:我個人是不擔心這一問題。我們公司已經基本放棄了類似的名單技術。看起來擔憂中的很大一部分似乎針對的是新地址空間的極限規模。不過,從我看到的針對這一問題的報道感覺,很多人心照不宣地認為垃圾郵件發送者會以某種方式在地址空間內隨機進出的。

當然,證明這一過程的實際極限比確認垃圾郵件發送者對信息進行分發的過程還困難。如同其它的所有事情一樣,垃圾郵件發送者也遵循阻力最小原則。

并且,這也不是什么新把戲。各種各樣的垃圾郵件發送者對于地址空間的使用已經駕輕就熟了,他們不僅會降低發送頻率,并且會采用我稱之為“網絡IP地址輪換”的技術來防止同一地址的頻繁使用,從而消除很容易變成黑名單關注對象之類情況的出現。

對于垃圾郵件來說,最有效的處理方法不是關注它的實際來源,而是針對其短時間內的高頻率進行控制。

另一件事情就是IPv6的部署將要持續很多年。從“先阻止再提問”的郵件管理員那里,我沒有看到在遷移到IPv6連接時出現過什么問題。這可能和目前已經投入使用的IPv6連接對于未知資源有力的管理方式,或者只有獲得認可才容許連接的情況有關。

對于早期應用來說,這是我可以想到的最佳解決方案。在提供的解決方案中,我們相信可以安全可靠地過濾到不需要的電子郵件而不帶來附帶損害的最佳做法就是采用包括多層防御、行為分析、多尺度系統以及人機操縱環的實時分析在內的整體處理模式。僅僅使用網絡IP地址黑名單作為主要過濾解決方案已經屬于過時的情況了。

你認為在IPv6部署中還會出現什么問題?

我個人認為,在部署過程中域名系統、路由和不同種類的安全系統將有可能出現一些問題。但這些問題都是意料之中的。

我覺得,更有趣的影響可能將會是所有一切都開始在線。這么大的地址空間加上嵌入式計算的普及以及帶寬價格的持續降低將是整個過渡進程中更為有趣的部分。

最后的思考

好了,文章結束的地方和我預想的不一樣。看來IPv6的黑名單話題僅僅是一場炒作。更加確切的說法就是,它已經過時了。我的專家朋友又一次擊破了謠言。

責任編輯:佟健 來源: ZDNET
相關推薦

2011-02-18 16:43:52

2010-01-21 11:44:41

垃圾郵件實時黑名單技術

2011-06-02 10:52:11

Android BroadCast 黑名單

2011-01-21 17:53:44

Zimbra

2014-11-12 14:41:03

TurboMail

2011-06-03 15:21:22

2015-06-04 11:11:15

2013-08-27 10:56:24

2010-05-25 14:55:47

IPv6與RFID結合

2018-08-08 15:23:10

IPv4IPv6網絡

2018-10-09 09:58:54

IPv6技術障礙

2022-11-29 15:17:02

IPv6

2010-11-11 13:20:41

2013-01-23 14:23:36

IPv6 技術

2010-05-26 16:07:00

IPv6 ISATAP

2018-11-06 05:14:19

IPv6IPv4網絡

2018-12-13 17:56:31

2010-05-26 14:33:10

IPv6黑洞路由

2010-06-07 15:14:40

移動IPv6技術

2010-05-26 12:56:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91在线精品一区二区 | 日韩中文字幕 | 91免费版在线观看 | 婷婷毛片 | 久久伊| 欧美日韩中文字幕在线 | 中文字幕高清免费日韩视频在线 | 国产精品久久久久久久久久了 | 久久久久成人精品免费播放动漫 | 中国一级特黄毛片大片 | 国产一区二区三区在线免费 | 天天久久| 欧美精品一区二区蜜桃 | 成人精品一区亚洲午夜久久久 | 秋霞在线一区二区 | 一区欧美 | 日本午夜精品一区二区三区 | 伊人超碰 | 97人澡人人添人人爽欧美 | 久久久久国产一区二区三区四区 | 久婷婷| 91在线视频免费观看 | 亚洲成人99| 久久久www成人免费无遮挡大片 | 三级特黄特色视频 | 免费在线播放黄色 | 欧美激情一区二区三区 | 国产免费av在线 | 91小视频在线 | 国产精品美女久久久久aⅴ国产馆 | 丁香综合 | 国产精品区二区三区日本 | 久久在线 | 综合久久综合久久 | 中文字幕日韩一区 | 国产一级在线视频 | 麻豆久久久 | 欧美中文字幕在线 | 久久精品免费 | 欧美一区二区三区大片 | 欧美操操操|