ABUSE-Forum.pdf

(624 KB) Pobierz
748984402 UNPDF
ABUSE-Forum
Przemek Jaroszewski
NASK / CERT Polska
PLNOG. Warszawa, 5 marca 2010 r.
748984402.020.png 748984402.021.png 748984402.022.png 748984402.023.png
Co to jest ABUSE-Forum?
Grupa robocza dla zespołów zajmujących się
nadużyciami u polskich dostarczycieli Internetu i
contentu
Powstała w 2003, początkowo dla ISP
Rozszerzona o dostawców treści (m.in. Allegro, Agora,
Onet.pl, nasza-klasa, Gadu Gadu), CERT.GOV.PL,
WBBiŁ, …
Początkowe cele – poznanie się, swoich problemów,
sposobów pracy
Współpraca z organami ścigania, wspólne inicjatywy,
dyskusje…
PLNOG. Warszawa, 5 marca 2010 r.
748984402.001.png 748984402.002.png 748984402.003.png 748984402.004.png
Zasady
Spotkania 3x w roku (potencjalna kolokacja z
jesiennym PLNOG)
Lista mailingowa, lista kontaktów
Członkowstwo osobiste
Tylko osoby związane z bezpieczeństwem, obsługą nadużyć,
incydentów
Najlepiej osoby operacyjne, nie management
E-mail wyłącznie „firmowy”
Osoba wskazana przez dotychczasowego członka z tej samej
instytucji
Nowa instytucja: rekomendacja + brak sprzeciwu
Wymagana aktywność!
Brak formalnego statusu
PLNOG. Warszawa, 5 marca 2010 r.
748984402.005.png 748984402.006.png 748984402.007.png 748984402.008.png 748984402.009.png
Blackholing
… bo nam nie jest wszystko jedno
Cele
ograniczenie komunikacji z kontrolerami botnetów
ograniczenie dostępu do stron stanowiących zagrożenie
techniczne
ograniczanie skutków ataków DDoS
wspólna realizacja i wymiana informacji
Kto powinien decydować?
każdy w zakresie swojej sieci
eksperci
??
PLNOG. Warszawa, 5 marca 2010 r.
748984402.010.png 748984402.011.png 748984402.012.png 748984402.013.png 748984402.014.png
BGP Blackholing
Bardziej „ryzykowny” ale łatwy w implementacji i
skalowalny
Zasady:
Każdy operator może dodawać prefiksy /32 z własnej sieci
CERT Polska dołącza dodatkowe listy
Każde źródło identyfikowane osobnym community
W produkcji od 2007
Nie ma przeszkód w korzystaniu
niezależnie z innych źródeł czy
innych projektów, np.
blackholing.pl
PLNOG. Warszawa, 5 marca 2010 r.
748984402.015.png 748984402.016.png 748984402.017.png 748984402.018.png 748984402.019.png
Zgłoś jeśli naruszono regulamin