Введение Ipv6 усложнило защиту от спама

Введение Ipv6 усложнило защиту от спама
Переход на протокол IPv6, затруднит фильтрацию спама - считают сервис-провайдеры.

Протокол IPv4 обладает ограниченным количеством адресов, которое истощается из-за широкого распространения Интернета в густонаселенных странах Азии и из-за увеличение популярности смартфонов и других устройств с возможностью выхода в сеть. IPv6 предоставляет 3,4х1038 адресов, тогда как пространство адресов IPv4 составляет лишь 4,3 млрд.

Переход на Ipv6 даст возможность любому устройству получить уникальный адрес в сети, но для служб безопасности эта реформа станет серьезной проблемой - уже имеющиеся базы данных IP-адресов распространителей спама окажутся бесполезными. Методы фильтрации спама обычно используют эти черные списки как основной компонент в сложном процессе фильтрации нежелательной почты, который также предполагает анализ содержания сообщений.

"Главным методом для защиты от рассылки спама, который используют поставщики услуг эектронной почты, является отслеживание плохих IP-адресов, отправляющих почту и их блокировка - процесс, известный как черный список IP", - сообщил Стюарт Патон, старший проектировщик компании по фильтрации спама Cloudmark. "С IPv6 эта техника уже не будет работать, следовательно, системы электронной почты быстро станут перегруженными, если для решения этой проблемы не будут разработаны новые методы".

"Другие технологии безопасности также отслеживают IP-адреса для различных целей, включая фильтрацию источников DDoS атак, обнаружение мошенников и поиск средств манипуляции поисковиками. Отслеживание значительно расширенного адресного пространства сделает работу сетевых защитников намного сложнее", - предупреждает Патон.

"Например, если адресное пространство будет очень широким, то спамеры смогут без проблем использовать каждый отдельный IP-адрес всего лишь один раз, чтобы отправить письмо", - сказал он.

Индустрия информационной безопасности и провайдеры должны прийти к сотрудничеству, чтобы гарантировать, что почтовые ящики не будут засоряться спамом после внедрения IPv6. Однако Cloudmark считает, что временное ограничение может понадобитться я для сохранения существующих систем.

"Cloudmark выступает за то, что провайдеры изначально не должны быть в состоянии получать входящую почту с адресов IPv6, кроме исходящих сообщений от своих клиентов", - объяснил Патон. "Это даст возможность обеспечить непрерывность работы Интернет-провайдеров и ADSL/кабельных модемов. Эта мера позволит также защитить систему репутации IPv4, которая используется в настоящее время и хорошо работает".

Пол Вуд, эксперт по спаму в Symantec.cloud, подтвердил, что другие компании по безопасности также рассматривают возможность введения более жесткого контроля над почтой с IPv6 сетях. "IPv6 - большая проблема в области кибербезопасности, и мы сейчас обсуждаем, должны ли предприятия принимать почту по протоколу IPv6 или нет"- сказал Вудс. "Я думаю, что, во всяком случае, сейчас, они не должны этого делать до тех пор, пока не удостоверятся, что соединение идёт из надежного источника".

Подробности здесь

12/03/2011


Поделиться

Полезные статьи