Worldwide operating IPv4 Broker and Internet Number Resources provider. Buy, sell, rent & lease out IPv4 and IPv6 addresses. LIR registration & management, AS/PI registration & support RIPE | ARIN | APNIC | LACNIC
 
Segurança IPv4. Parte 2. Monitoramento IPv4. Ferramentas para monitorar sub-redes IPv4 e ASNs

Segurança IPv4. Parte 2. Monitoramento IPv4. Ferramentas para monitorar sub-redes IPv4 e ASNs

Nesta parte do nosso tutorial de 3 partes, compartilhamos as ferramentas mais importantes para monitorar seus recursos de número de internet e números de sistema autônomo em listas de bloqueio.

  • Vamos monitorar ASN

Recomendamos que você faça uma verificação de spam AS do seu futuro cliente antes da atribuição.

Cleantalk

Essa ferramenta mostra quantos endereços IPv4 são anunciados com o ASN exato e qual parte desses endereços IPv4 foi usada para spam. Também mostra spam uma atividade mensal de spam do ASN.

A página principal mostra os ASNs com as maiores taxas de spam.

MX Toolbox

Esta ferramenta exibe todas as sub-redes IPv4 que são anunciadas pelo ASN especificado

Quando você conhece a lista completa de sub-redes anunciadas pelo seu cliente, você pode verificá-las com listas de bloqueio IPv4 sobre problemas de fraude, phishing e spam e tomar uma decisão final.

  • Agora, quando verificamos o Sistema Autônomo, vamos monitorar os endereços IPv4

Para verificação de spam IPv4, preferimos usar as seguintes ferramentas:

DNSBL INFO

Esta ferramenta monitora cerca de 50 spams conhecidos e outras listas negras. Se ele exibir que o endereço IPv4 está na lista negra, basta seguir o link oferecido para a lista de spam para verificar mais detalhes.

SPAMHAUS

Spamhaus tem dois tipos principais de listagens: PBL e SBL.

Quando uma sub-rede está listada no PBL, isso não significa que foi usada para atividades ilegais. Você pode remover facilmente uma sub-rede com um clique em sua conta spamhaus.

Quando uma sub-rede está listada no SBL, isso significa que o usuário realizou atividade ilegal ou enviou spam. Não confie em clientes que tenham sub-redes listadas no SBL.

Listagens ocultas

Existem outras listagens de spam ocultas, como Hotmail e Yahoo. Infelizmente, não encontramos nenhuma pesquisa onde possamos verificá-la on-line sem anunciar uma sub-rede – se você souber de alguma, informe-nos e atualizaremos este artigo. Além disso, o Hotmail e o Yahoo não chegam até você por meio de contatos de abuso em bancos de dados RIR. A melhor solução para monitorar sub-redes IP nessas listagens é registrar uma conta em nome do proprietário dos recursos IP e adicionar todas as sub-redes que você tem à conta de monitoramento de correspondência criada. Quando alguém enviar spam, você receberá uma notificação em seu e-mail.

  • Agora, quando verificamos os endereços ASN e IP, podemos verificar os domínios que o cliente gostaria de usar para registros rDNS

MX Toolbox Blacklists

Abra o link acima e especifique um domínio do seu cliente. Como exemplo, ele forneceu: ns1.website.com; ns2.website.eu – você pode verificar website.com e website.eu nas listas de bloqueio para garantir que não terá problemas para criar este objeto de domínio.

Agora, verificamos ASN em listas de spam e detectamos outras sub-redes anunciadas, monitoramos sub-redes IPv4 e registros de domínio em listas de bloqueio. Espero que este breve tutorial o ajude a detectar clientes perigosos.

Na terceira parte, compartilharemos as dicas do processo de limpeza para aqueles que encontraram suas sub-redes na lista negra e descreveremos os procedimentos de remoção de IP de 3 listas de spam conhecidas (Spamhaus, Hotmail, Yahoo).

Siga-nos para obter os últimos artigos e notícias:

GermanRussiaFrenchLithuaniaEnglish