Worldwide operating IPv4 Broker and Internet Number Resources provider. Buy, sell, rent & lease out IPv4 and IPv6 addresses. LIR registration & management, AS/PI registration & support RIPE | ARIN | APNIC | LACNIC
 
Sicurezza IPv4. Parte 2. Monitoraggio IPv4. Strumenti per monitorare le sottoreti IPv4 e gli ASN

Sicurezza IPv4. Parte 2. Monitoraggio IPv4. Strumenti per monitorare le sottoreti IPv4 e gli ASN

In questa parte del nostro tutorial in 3 parti condividiamo gli strumenti più importanti per monitorare le risorse del tuo numero Internet e i numeri di sistema autonomi negli elenchi di blocco.

  • Let’s monitor ASN

Ti consigliamo di eseguire un controllo antispam AS del tuo futuro cliente prima dell’assegnazione.

Cleantalk

Questo strumento mostra quanti indirizzi IPv4 vengono annunciati con l’ASN esatto e quale parte di questi indirizzi IPv4 è stata utilizzata per lo spamming. Mostra anche lo spam un’attività di spam mensile da ASN.

La pagina principale mostra gli ASN con i tassi di spamming più elevati.

MX Toolbox

Questo strumento visualizza tutte le sottoreti IPv4 annunciate dall’ASN specificato

Quando conosci l’elenco completo delle sottoreti annunciate dai tuoi clienti, puoi controllarle con elenchi di blocchi IPv4 su problemi di frode, phishing e spamming e prendere una decisione finale.

  • Ora, quando abbiamo verificato il sistema autonomo, monitoriamo gli indirizzi IPv4

Per il controllo dello spam IPv4 preferiamo utilizzare i seguenti strumenti:

DNSBL INFO

Questo strumento monitora circa 50 noti spam e altre liste nere. Se viene visualizzato che l’indirizzo IPv4 è nella lista nera, basta seguire il collegamento offerto alla lista spam per verificare ulteriori dettagli.

SPAMHAUS

Spamhaus ha due tipi principali di annunci: PBL e SBL.

Quando una sottorete è elencata in PBL, non significa che sia stata utilizzata per attività illegali. Puoi rimuovere facilmente una sottorete con un clic nel tuo account spamhaus.

Quando una sottorete è elencata in SBL, significa che l’utente ha svolto attività illegali o inviato spam. Non fidarti dei clienti che hanno sottoreti elencate in SBL.

Annunci nascosti

Ci sono altri elenchi di spam nascosti, come Hotmail e Yahoo. Sfortunatamente, non abbiamo trovato alcuna ricerca in cui possiamo verificarlo online senza annunciare una sottorete: se ne conosci, faccelo sapere e aggiorneremo questo articolo. Inoltre, Hotmail e Yahoo non ti raggiungono tramite contatti abusivi nei database RIR. La soluzione migliore per monitorare le sottoreti IP su questi elenchi è registrare un account per conto del proprietario delle risorse IP e aggiungere tutte le sottoreti necessarie per creare un account di monitoraggio della posta. Quando qualcuno invia spam, riceverai una notifica sulla tua email.

  • Ora, quando abbiamo controllato ASN e indirizzi IP, possiamo controllare i domini che il cliente vorrebbe utilizzare per i record rDNS

MX Toolbox Blacklists

Apri il link sopra e specifica un dominio del tuo cliente. A titolo di esempio, ha fornito: ns1.website.com; ns2.website.eu – puoi controllare website.com e website.eu negli elenchi di blocco per assicurarti di non avere problemi a creare questo oggetto di dominio.

Ora, abbiamo controllato ASN sugli elenchi di spam e rilevato altre sottoreti che annuncia, monitorato le sottoreti IPv4 e i record di dominio sugli elenchi di blocco. Spero che questo breve tutorial ti aiuti a rilevare i clienti pericolosi.

Nella terza parte condivideremo i suggerimenti sul processo di pulizia per coloro che hanno trovato le sue sottoreti nella lista nera e descriveremo le procedure di delisting IP di 3 noti spamlisting (Spamhaus, Hotmail, Yahoo).

Seguici per ricevere gli ultimi articoli e notizie:

GermanRussiaFrenchLithuaniaEnglish