Blacklisting durante un test di penetrazione?

4

Quindi di recente ho avuto un dibattito in cui uno dei miei colleghi riteneva che lanciando un test di penetrazione (richiesto dai nostri clienti) da uno dei nostri IP potremmo potenzialmente ottenere che l'IP / tutti gli IP del nostro blocco siano vietati.

Siamo registrati con un ISP che consente questo tipo di attività sul nostro link (purché legalmente fatto), quindi la mia domanda è: gli ISP hanno la capacità di rilevare e inserire nella blacklist il traffico degli attacchi sulle loro reti? I firewall "client" di end-point hanno la possibilità di inserire nella blacklist IP non solo sul proprio firewall, ma di "riportarlo" su qualche server centrale da qualche parte che inserirà la nostra IP in tutto il mondo (a chiunque usi quella lista nera)? So che tali liste nere esistono per le fonti di spam, ma non sono sicuro del traffico di attacco.

Nota:

  • Non stiamo usando attacchi intensivi per la larghezza di banda (come gli attacchi DDoS che potrebbero influire negativamente sul traffico dell'ISP)

Spero che qualcuno possa aiutarti! Grazie

    
posta NULLZ 14.02.2013 - 07:38
fonte

1 risposta

6

Rilevare il traffico di attacco da un test di penetrazione richiede un'ispezione approfondita dei pacchetti. DPI è molto costoso da implementare su un grande livello e non genera entrate direttamente.

Gli usi comuni di DPI da parte degli ISP sono:

  • Intercettazione legale. Questo è richiesto dalle autorità ed è mirato.
  • Pubblicità mirata. $$$
  • Qualità del servizio. Genera entrate offrendo una buona QoS.
  • Offrendo servizi a livelli . Anche generare entrate.
  • Applicazione del copyright. Mandato o pagato.

Un modo in cui un ISP impone un criterio di utilizzo accettabile consiste nell'eseguire DPI su un campione statisticamente significativo del traffico.

Do end-point 'client' firewalls have the ability to blacklist IP's not just on their firewall but to 'report it back' to some central server somewhere which will blacklist our IP across the world (to anyone using that blacklist)?

I prodotti di gestione delle minacce unificate sono in grado di gestire centralmente gli avvisi e spingere le regole derivate attraverso la rete.

    
risposta data 14.02.2013 - 08:05
fonte

Leggi altre domande sui tag