אנדרואיד

Ponders של ICANN דרכים לעצור אתרי אינטרנט של סקמי

Do we see reality as it is? | Donald Hoffman

Do we see reality as it is? | Donald Hoffman
Anonim

המשגיח על מערכת הפניות של האינטרנט משדל רעיונות כיצד לתקן בעיה המאפשרת לשולחי דואר זבל ולאתרי אינטרנט מזויפים לפרוח.

חברת האינטרנט של שמות ומספרים מוקצים (ICANN) פרסמה דוח ראשוני על שטף מהיר, טכניקה המאפשרת שם דומיין של אתר אינטרנט כדי לפתור כתובות IP מרובות (Internet Protocol).

'זרימה מהירה' מאפשרת למנהל מערכת להצביע במהירות על שם תחום לכתובת IP חדשה, לדוגמה, אם השרת הכתובת הראשונה נכשלת או באה תחת מתקפה של מניעת שירות. זה נעשה שימוש חוקי על ידי רשתות הפצה תוכן כגון Akamai כדי לאזן את העומסים, לשפר את הביצועים ואת הפחתת עלויות העברת נתונים. [

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]

אבל הטכניקה גם אומצה על ידי האקרים ופושעים ברשת האינטרנט, המשתמשים בו כדי להקשות על ספקי שירותי אינטרנט ועל גורמי אכיפת החוק לסגור אתרי אינטרנט של דיוג ואתרים אחרים המפרסמים באופן בלתי חוקי מוצרים כגון תרופות. "מי שעוסק בפעילויות אלה עלול לסכל את מאמציהם של החוקרים לאתר ולסגור את פעילותם באמצעות שימוש מהיר ברשתות שירות מהיר כדי לשנות במהירות את הטופולוגיה של הרשת שבה התוכן שלהם מתארח ", על פי הדו"ח. המטרה העיקרית של פושעי אינטרנט היא לשמור על אתרי האינטרנט הונאה שלהם ולהפעלתו יותר. זרימה מהירה "היא לא התקפה כשלעצמה - היא דרך לתוקף להימנע מגילוי ותסכול התגובה לתקיפה", נכתב בדו"ח.

זה נעשה בין השאר על ידי שינוי כמה זמן שם שרתים במטמון האינטרנט כתובת ה- IP המתאימה לשם התחום. כאשר אדם מבקר באתר אינטרנט, שרת שמות מקומי שומר במטמון את כתובת ה- IP של שם התחום. משך הזמן שבו שרת השם המקומי מתייחס לרשומת המטמון שלו עבור אתר אינטרנט נשלט על-ידי ההגדרה 'זמן-לחיים' ברשומת ה- DNS הרשמית (DNS Name System) הרשומה עבור אתר, על-ידי מפעיל האתר.

בעוד ש"זמן-חי "מוגדר בדרך כלל לשעות או אפילו ימים, כתובת ה- IP של אתר האינטרנט יכולה להשתנות לעתים קרובות ככל כמה דקות, ולהפנות מחדש למספר רב של שרתים השייכים לספקי שירותי אינטרנט שונים, אשר כולם יצטרכו להוריד. בשילוב עם השימוש בשרתי פרוקסי ופקודות ניתוב מחדש, מאמצי אנטי-פישינג יכולים להפוך למשחק אינסופי של מרדף.

צרכנים יכולים להונות, כאשר סייבר-פליליסטים מנסים לפרוץ לחשבונות אירוח אתרים כדי להקים צמתים חדשים,, אמר הדו"ח.

הקהילה הביטחונית מתמודדת עם האתגר של ניסיון לצמצם את השימוש הפלילי של השטף המהיר, אך גם לא להגביל בשוגג את השימוש הלגיטימי שלה.

פתרון אחד הוא זיהוי מהיר יותר וכיבוי של שמות דומיין מזוהה עם פעילות פוגעת. שמות דומיין ניתן לבטל על ידי רשם, אשר ברוב המקרים היה לעצור את האתר מן העבודה. פתרון נוסף יהיה לצמצם את יכולתו של רשם לשנות שוב ושוב את שרתי השמות או לחסל את שם השרת האוטומטי, כך נכתב בדו"ח. [

] הדוח של 121 עמודים, שנכתב על ידי ארגון התמיכה השמות הכללית של ICANN (GNSO), מפרט את סדרה של שיטות אחרות שניתן להשתמש בהם כדי למתן את הבעיה. GNSO יקבל הערות במשך 20 ימים ולאחר מכן יערוך את ההחזר הסופי של הדוח.