Các thành phần

Làm cho có thể tìm ra nguồn gốc của tất cả lưu lượng truy cập Internet "gây ra mối quan tâm nghiêm trọng trong việc tạo điều kiện cho đàn áp chính phủ", Jim Dempsey, phó chủ tịch về chính sách công tại Trung tâm Dân chủ và Công nghệ.

Cách làm trang web bán hàng - Cách thay banner mặc định của website

Cách làm trang web bán hàng - Cách thay banner mặc định của website
Anonim

[Đọc thêm: Điện thoại Android tốt nhất cho mỗi ngân sách. Ông Tony Rutkowski, một thành viên của nhóm làm việc ITU về an ninh viễn thông, đồng thời là phó chủ tịch của ITU cho biết: "Việc biết nguồn lưu lượng là cần thiết cho việc định cư và bảo vệ cơ sở hạ tầng, các vấn đề về quản lý và tiêu chuẩn tại Verisign.

Các gói tin trên mạng IP được đánh dấu bằng địa chỉ nguồn và đích đến của chúng. Khi các gói tin từ bộ định tuyến đến bộ định tuyến để đến đích, các bộ định tuyến không lưu ý đến vị trí chúng đến từ đâu. Nếu địa chỉ nguồn được chỉ định trên các gói bị giả mạo, giả mạo, thì không có cách nào dễ dàng tìm ra ai là nguồn gốc của lưu lượng truy cập.

Đó không phải là vấn đề, trừ khi lưu lượng truy cập gây ra phiền toái, như trường hợp trong ví dụ như tấn công DoS (từ chối dịch vụ) trên một máy chủ.

Tại một giai đoạn, Rutkowski cho biết, khoảng 10% yêu cầu truy cập DNS của Verisign (Domain Name Servers) là từ những người cố gắng thực hiện các cuộc tấn công DOS. "Chúng tôi từng có khả năng truy cập của riêng mình", ông nói.

Tại các công ty viễn thông, CFO muốn biết lưu lượng truy cập Internet từ đâu. Các nhà cung cấp dịch vụ tin nhắn SMS (Short Message Service) và VOIP (voice over IP) từ các cổng kết nối Internet và họ có quyền tính phí cho người khởi tạo. Khi nguồn lưu lượng truy cập này bị che dấu hoặc lừa đảo, họ không biết phải lập hoá đơn. Rutkowski cho biết Nhóm nghiên cứu của Tập đoàn 17 của ITU đang xem xét truy xuất IP từ tháng 4 năm 2007, khi phó chủ tịch Jianyong Chen của nhà sản xuất thiết bị ZTE của Trung Quốc đã thực hiện một cuộc thuyết trình về vấn đề này, và nhóm đã quyết định vào tháng 4 năm nay để nghiên cứu nó một cách nghiêm túc hơn.

Cuộc họp tuần tới sẽ xem xét đóng góp cho một dự thảo khuyến nghị từ các nhà nghiên cứu viễn thông ở Trung Quốc và Hàn Quốc với sự đóng góp to lớn nhất từ ​​Viễn thông Hàn Quốc Hiệp hội Công nghệ (TTA), một cơ quan tiêu chuẩn địa phương

TTA trước đây đã báo cáo về nhiều cách hiện tại để theo dõi nguồn gốc của lưu lượng truy cập giả mạo.

Đóng góp mới nhất của nó "là một đoạn trích gần như bách khoa về traceback hiện tại và tiềm năng kỹ thuật có thể áp dụng từ lớp IP thông qua các ứng dụng ", Rutkowski, người đã xem tài liệu này nói. Khuyến nghị của ITU, một cơ quan của Liên hợp quốc, không có hiệu lực pháp luật, mặc dù các nhà khai thác mạng có thể làm cho việc tuân thủ với các thông số kỹ thuật của ITU là một điều kiện của các thỏa thuận kết nối với nhau khác của ITU.

Các tác phẩm của ITU trong lĩnh vực này lo lắng Steven Bellovin, một giáo sư về khoa học máy tính tại Đại học Columbia. Trong khi làm việc tại AT & T, ông đã đồng ý một bản Dự thảo Internet về Thông điệp Traceback ICMP cho Nhóm Công tác Kỹ thuật Internet, nhưng bây giờ tin rằng các tính năng như vậy không mang lại nhiều thông tin hơn là cần thiết cho mạng lưới hoạt động - và có lẽ không nhiều.

Dempsey không vội vàng khi các nhà vận chuyển chấp nhận một khuyến nghị về IP traceback.

"Chúng tôi không có tên giấu tên hoàn hảo, và chúng tôi không có nguồn gốc hoàn hảo, có hoàn hảo ở cả hai giá trị đều có những hàm ý không thể chấp nhận đối với giá trị khác., giải pháp tốt nhất là 'khá tốt' chứ không phải là hoàn hảo, "Dempsey nói