Android

ICANN Ponders Cách để ngăn chặn các trang web lừa đảo

SỬA LỖI 404 THUẾ ĐIỆN TỬ - LỖI KHÔNG VÀO ĐƯỢC TRANG THUẾ ĐIỆN TỬ

SỬA LỖI 404 THUẾ ĐIỆN TỬ - LỖI KHÔNG VÀO ĐƯỢC TRANG THUẾ ĐIỆN TỬ
Anonim

Người giám sát hệ thống giải quyết của Internet đang nêu ra các ý tưởng về cách khắc phục sự cố khiến người gửi spam và trang web gian lận phát triển.

Tổng công ty Internet cho tên và số được gán (ICANN) về thông lượng nhanh, một kỹ thuật cho phép tên miền của trang web giải quyết nhiều địa chỉ IP (giao thức Internet).

Thông lượng nhanh cho phép quản trị viên nhanh chóng trỏ tên miền đến địa chỉ IP mới, ví dụ như máy chủ tại địa chỉ đầu tiên không thành công hoặc bị tấn công từ chối dịch vụ. Nó được sử dụng hợp pháp bởi các mạng phân phối nội dung như Akamai để cân bằng tải, cải thiện hiệu suất và giảm chi phí truyền dữ liệu.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Nhưng kỹ thuật này cũng đã được chấp nhận bởi tin tặc và tội phạm mạng, những người sử dụng nó làm cho các ISP (nhà cung cấp dịch vụ Internet) và các quan chức thực thi pháp luật phải đóng cửa các trang web lừa đảo và các trang web khác hawking bất hợp pháp hàng hóa như dược phẩm.

"Những người tham gia vào các hoạt động này có thể làm thất vọng nỗ lực của các nhà điều tra để xác định vị trí và tắt các hoạt động của họ bằng cách sử dụng các mạng dịch vụ thông lượng nhanh để thay đổi nhanh chóng và liên tục cấu trúc liên kết của mạng mà nội dung của chúng được lưu trữ, "theo báo cáo.

Mục đích chính của tội phạm mạng là giữ cho các trang web gian lận của họ hoạt động và chạy lâu hơn. Thông lượng nhanh "không phải là một cuộc tấn công - nó là một cách để kẻ tấn công tránh bị phát hiện và làm thất bại phản ứng của cuộc tấn công", báo cáo cho biết.

Điều đó được thực hiện một phần bằng cách sửa đổi máy chủ định danh bao lâu trong bộ đệm Internet địa chỉ IP tương ứng với tên miền. Khi một người ghé thăm một trang Web, một máy chủ tên cục bộ lưu trữ địa chỉ IP của tên miền. Máy chủ tên cục bộ đề cập đến bản ghi được lưu trong bộ nhớ cache của một trang Web được điều khiển bằng cài đặt "thời gian để sống" trong bản ghi DNS (Hệ thống tên miền) chính thức cho một trang web, được đặt bởi toán tử của trang web.

Mặc dù "thời gian sống" thường được đặt thành giờ hoặc thậm chí vài ngày, địa chỉ IP của trang web có thể thay đổi thường xuyên sau vài phút, chuyển hướng đến vô số máy chủ thuộc các ISP khác nhau, tất cả đều phải được gỡ xuống. Kết hợp với việc sử dụng các máy chủ proxy và các lệnh chuyển hướng, các nỗ lực chống lừa đảo có thể biến thành trò chơi đuổi theo vô tận.

Người tiêu dùng có thể bị lừa đảo, vì tội phạm mạng cố gắng đột nhập vào tài khoản lưu trữ web để thiết lập các nút mới trên Các mạng thông lượng, báo cáo cho biết.

Cộng đồng an ninh đang phải đối mặt với thách thức cố gắng giảm thiểu việc sử dụng hình sự nhanh chóng nhưng cũng không vô tình hạn chế sử dụng hợp pháp.

Một giải pháp nhanh chóng xác định và tắt tên miền được xác định với hoạt động lạm dụng. Tên miền có thể bị thu hồi bởi một công ty đăng ký, mà trong hầu hết các trường hợp, trang web sẽ ngừng hoạt động. Một giải pháp khác là hạn chế khả năng người đăng ký liên tục thay đổi máy chủ định danh hoặc loại bỏ tự động tên máy chủ nhảy, báo cáo cho biết.

Báo cáo 121 trang, được viết bởi Tổ chức hỗ trợ tên chung của GNANN (GNSO). loạt các phương pháp khác có thể được sử dụng để giảm thiểu vấn đề. GNSO sẽ chấp nhận các bình luận trong 20 ngày và sau đó thực hiện một bản thảo cuối cùng của báo cáo.