Az ISZT és az INTEGRITY Kft. közös szolgáltatása DNS Blocklist Az ISZT és az INTEGRITY Kft. közös szolgáltatása
A DNSBL hatékonysága Több tízezer fiók 4 fogadó szerver A levelek 98%-a eldobásra kerül Nincs ügyfélpanasz Spamhaus, Spamcop (saját mirror) saját DNSBL
ISZT/INTEGRITY együttműködés Az INTEGRITY saját maga számára fejlesztette a szoftvert 2014-ben ingyenesen az ISZT számára átadta a forráskódot Az üzemeltetést az INTEGRITY végzi Több mirrorból álló DNS rendszer
Jelenlegi felhasználás 23VNet 3C Telekom Ahol AHRT Datatrans Deninet Dunanet Enternet HunCERT GTS INTEGRITY ISZT Kibernet Magyar Telekom Nexum PPKE SZTAKI
Mi is az a DNS blocklist? IP címek, hostnevek, URL-ek nyilvántartása DNS alapú megoldás Robusztusság, hibatűrés, skálázhatóság Standard módon illeszthető számos szoftverhez RFC5782
Kitekintés a nagyvilágra Első RBL: 1997, Paul Vixie URIBL, SURBL, Spamhaus, Spamcop
Leképezés a DNS világára „A” és „TXT” rekordok Reverse IP formátum 192.168.0.1 1.0.168.192.bl.dnsbl.hu 2001:db8:1:2:3:4:567:89ab b.a.9.8.7.6.5.0.4.0.0.0.3.0.0.0.2.0.0.0.1.0.0.0.8.b.d.0.1.0.0.2.bl.dnsbl.hu Válasz a 127.0.0.0/8 tartományból
Dataset Absztrakt szint a DNS koncepciókhoz képest Egy aldomainben több dataset szerepelhet IP címeket vagy hostneveket tartalmazhat
Megvalósítás főbb jellemzői rbldnsd ‒ DNS kiszolgáló (GPL) JBoss ‒ webes admin és lekérdező Lejárat kezelése Datasetek, aldomainek kezelése REST API IP tartományok kezelése Dinamikus válaszok
Megvalósítás főbb jellemzői
Bevezetés a szolgáltatók közé Konvenciók kialakítása Reputáció kezelése CERT Különböző export lehetőségek További ötleteket várunk!
Összefoglalás - előnyök Szolgáltatók Csökkenő terhelés Ügyfelek Javuló spam arány CERT Közös, standard nyilvántartások