Индекс CBL - CBL Index

В Индекс CBL - это соотношение между количеством IP-адресов в данной IP-подсети (Подсеть ) к количеству CBL (Составной список блокировки ) списки в подсети. Его можно использовать для измерения «чистоты» (от взломанных компьютеров) данной подсети.[1]

Чем больше число, тем «чище» подсеть.

Индекс CBL может быть представлен в Децибелы (дБ ) или как CIDR суффикс (* / xx).

Примечание: другие исследователи спама предпочитают использовать процент IP-адресов, перечисленных в подсети. Использование процентов лучше подходит для «нечистых» подсетей, поскольку «чистые» сети имеют значительно менее 1% перечисленных адресов.

Обоснование

В CBL DNSBL (Составной список блокировки ) перечисляет IP-адреса, которые были заражены вирусом или рассылающим спам инфекцию (компьютерный червь, Компьютерный вирус, или же спам ).

Полная зона (данные) CBL доступна для скачивания через rsync.[2]

Индекс CBL является достаточно хорошим инструментом для оценки «репутации исходящего спама» подсети. К этому следует относиться осторожно - подсети часто содержат IP-адреса с совершенно разными целями. Предположение, что все IP-адреса в подсети представляют один и тот же риск / репутацию, потенциально опасно.

Индекс CBL может использоваться для оценки общей эффективности защиты от спама. Интернет-провайдер или же В КАЧЕСТВЕ оператор.

Пример

В CBL зона от 2007-07-07T21: 03 + 00: 00 было указано 166_086 IP-адресов из сети 83.0.0.0/11.

Индекс CBL для сети был: 2_097_152 / 166_086 = 12,6 (* / 28,3; 11,0 дБ).

2_097_152 - количество IP-адресов в сети * / 11 (2 ** (32-11))

Литература

  • Джоване Сезар Моура (2013). Интернет-плохие окрестности. Энсхеде: Ipskamp Drukkers. п. 25. Дои:10.3990/1.9789036534604. ISBN  9036534607.

внешняя ссылка

Рекомендации