全球领先的电信公司,互联网服务提供商和网络运营商建立了一个新的联盟叫指纹共享联盟,作为这个新集团的成员,他们开始共享关于互联网攻击问题的信息。根据这个集团发布的一条声明报道。
根据美国列克星敦市大众Arbor网络股份有限公司的总载,Tom Schuster透露:各通讯公司,包括EarthLink股份有限公司,亚洲网络通信公司,英国电信上市公司和MCI股份有限公司,将针对他们的网络所受到的攻击分享详细的档案信息。这些信息将包括攻击的来源。这个联盟能使服务提供商和网络运营商更便捷地粉碎对全球网络的攻击。
指纹共享联盟采用来自Arbor的一种叫Peakflow的技术来发现网络攻击并以标准数据文件格式自动生成一个关于这个攻击的信息档案,或"指纹",这个数据文件格式叫PCAP。Schuster指出,那个指纹信息以更加靠近攻击来源的方式被传递到其他的服务提供商,这就能阻塞攻击来源的交通。
Schuster说,支持指纹共享联盟最近发布的Peakflow的那些特征早在今年年初就出现了,可Arbor公司没有透露。联盟成员自那以后一直在采用Peakflow来共享指纹攻击指纹。
Arbor公司指出,这个联盟取代了一种电子邮件信息及电话的特别系统,大型网络运营商采用这种系统来协调他们对攻击和威胁作出的反应。由于沟通不是很满意,互联网服务提供商和网络业主都没有要共享攻击信息的动机。
Schuster认为,联盟将会使他们的合作变得更容易和降低攻击足以引起ISP注意的极限。即使互联网服务提供商的小客户受到攻击,也会引起基础大服务提供商的反应。Peakflow同时能够擦净指纹的数据,因此联盟成员不能用它们来发现竞争对手中的敏感信息。
他说:"人们已经意识到世界是相互连接在一起的。我们应该使互联网服务提供者能够在攻击来源的起点处就把它们控制住。"
Schuster还指出,对那些背后的小型攻击的粉碎也可能提高整个互联网的健康和解决一些严重的问题,如一些电脑用于进行大规模攻击的"病毒"。
联盟的成员不只局限于Arbor公司的客户或Peakflow的用户。那些非Arbor公司客户的网络业主也可以生成他们自己的指纹和接纳由联盟成员生成的PCAP格式的指纹。但是,Arbor的技术通过自动生成和分布"很大程度上加速了这个过程"。
Schuster说,联盟目前所有的成员都是Peakflow 客户,这个公司的互联网服务提供商花名册给这个计划一个信息组。
组建联盟是讨伐互联网攻击问题迈出的第一步。Arbor希望主要服务提供商的参与能够迫使竞争对手们,包括网络小业主也参与进来。
|