Worldwide operating IPv4 Broker and Internet Number Resources provider. Buy, sell, rent & lease out IPv4 and IPv6 addresses. LIR registration & management, AS/PI registration & support RIPE | ARIN | APNIC | LACNIC
 
IPv4-beveiliging. Deel 2. IPv4-bewaking. Tools om IPv4-subnetten en ASN's te bewaken

IPv4-beveiliging. Deel 2. IPv4-bewaking. Tools om IPv4-subnetten en ASN's te bewaken

In dit deel van onze 3-delige tutorial delen we de belangrijkste tools om je internetnummerbronnen en autonome systeemnummers op blokkeerlijsten te controleren.

  • Laten we ASN in de gaten houden

We raden je aan om voor de opdracht een AS-spamcontrole uit te voeren bij je toekomstige klant.

Cleantalk

Deze tool laat zien hoeveel IPv4-adressen zijn aangekondigd met de exacte ASN en welk deel van deze IPv4-adressen is gebruikt voor spamming. Het toont ook spam een maandelijkse spamactiviteit van ASN.

De hoofdpagina toont ASN’s met de hoogste spampercentages.

MX Toolbox

Deze tool geeft alle IPv4-subnetten weer die zijn aangekondigd door gespecificeerde ASN

Wanneer u de volledige lijst van subnetten kent die uw klant aankondigt, kunt u deze controleren met IPv4-blokkeringslijsten op fraude, phishing en spamming en een definitieve beslissing nemen.

  • Nu, toen we Autonoom systeem hebben gecontroleerd, laten we IPv4-adressen controleren

Voor IPv4-spamcontrole gebruiken we bij voorkeur de volgende tools:

DNSBL INFO

Deze tool houdt ongeveer 50 bekende spam- en andere zwarte lijsten in de gaten. Als het aangeeft dat het IPv4-adres op de zwarte lijst staat, volgt u gewoon de aangeboden link naar de spamlijst om de verdere details te controleren.

SPAMHAUS

Spamhaus heeft twee hoofdtypen vermeldingen: PBL en SBL.

Wanneer een subnet in PBL wordt vermeld, betekent dit niet dat het voor illegale activiteiten is gebruikt. U kunt een subnet eenvoudig met één klik verwijderen in uw spamhaus-account.

Wanneer een subnet wordt vermeld in SBL, betekent dit dat de gebruiker illegale activiteiten heeft uitgevoerd of spam heeft verzonden. Vertrouw geen klanten met subnetten die in SBL worden vermeld.

Verborgen vermeldingen

Er zijn andere verborgen spamvermeldingen, zoals Hotmail en Yahoo. Helaas hebben we geen zoekopdracht gevonden waar we het online kunnen controleren zonder een subnet aan te kondigen. Als je er een weet, laat het ons dan weten en we zullen dit artikel bijwerken. Bovendien bereiken Hotmail en Yahoo u niet via misbruikcontacten in RIR-databases. De beste oplossing om IP-subnetten op deze lijsten te controleren, is door een account te registreren namens de eigenaar van IP-bronnen en alle subnetten toe te voegen die u hebt om een mailingbewakingsaccount aan te maken. Wanneer iemand spam verzendt, ontvangt u een melding in uw e-mail.

  • Als we nu ASN en IP-adressen hebben gecontroleerd, kunnen we domeinen controleren die de klant wil gebruiken voor rDNS-records

MX Toolbox Blacklists

Open de link hierboven en specificeer een domein van uw klant. Als voorbeeld gaf hij: ns1.website.com; ns2.website.eu – u kunt website.com en website.eu op blokkeerlijsten controleren om er zeker van te zijn dat u geen problemen zult hebben om dit domeinobject te maken.

Nu hebben we ASN gecontroleerd op spamlijsten en andere subnetten gedetecteerd die het aankondigt, IPv4-subnetten en domeinrecords op blokkeerlijsten gecontroleerd. Ik hoop dat deze korte tutorial je zal helpen om gevaarlijke klanten te detecteren.

In het derde deel zullen we de tips voor het opschoningsproces delen voor degenen die zijn subnetten op de zwarte lijst hebben gevonden en de IP-verwijderingsprocedures van 3 bekende spamlijsten (Spamhaus, Hotmail, Yahoo) beschrijven.

Volg ons voor de laatste artikelen en nieuws:

GermanRussiaFrenchLithuaniaEnglish