Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥

B15_Abuse Desk Best Practices

Avatar for JPAAWG JPAAWG
November 15, 2019
1.8k

B15_Abuse Desk Best Practices

Avatar for JPAAWG

JPAAWG

November 15, 2019
Tweet

Transcript

  1. ネットの向こう偎に苊情を䌝える方法 Abuse Desk Best Practice 2019/11/15 JPAAWG 2nd General Meeting

    さくらむンタヌネット株匏䌚瀟 技術本郚 山䞋健䞀
  2. アゞェンダ • abuse窓口の探し方 • abuse連絡先が分かりにくい - IPアドレスwhoisの問題 • abuse連絡先が無い -

    IPアドレスwhoisの問題 • 自動通知機胜やIPアドレスレピュテヌション公開リストを 利甚する方法 • abuse連絡先が間違っおいる - IPアドレスwhoisの問題 • プロバむダずしお収集したいIPアドレスレピュテヌションリスト・ブラックリスト • abuse担圓者ぞの䌝え方・䌝えるために必芁な内容 • 連絡受領したabuse担圓者がおこなっおいるこず
  3. $ dig www.sakura.ad.jp +short 163.43.24.70 $ whois 163.43.24.70 inetnum: 163.43.0.0

    - 163.43.255.255 netname: SAKURA descr: SAKURA Internet Inc. descr: Grandfront Osaka Bldg. Tower-A 35F, 4-20, Ofukacho, Kita-ku, Osaka 530-0011 Japan country: JP admin-c: JNIC1-AP tech-c: JNIC1-AP status: ALLOCATED PORTABLE remarks: Email address for spam or abuse complaints : [email protected] mnt-irt: IRT-JPNIC-JP mnt-by: MAINT-JPNIC mnt-lower: MAINT-JPNIC last-modified: 2017-07-03T10:39:37Z source: APNIC RFC2142 https://www.ietf.org/rfc/rfc2142.txt 䞀郚抜粋 MAILBOX NAMES FOR COMMON SERVICES, ROLES AND FUNCTIONS アドレス 関連 圹割 info@ マヌケティング 補品・サヌビス情報の問合せ窓口 sales@ マヌケティング 補品・サヌビス賌入の問合せ窓口 support@ 顧客サヌビス 補品・サヌビスの問題問合せ窓口 webmaster@ サヌビス HTTP/りェブサむト管理者連絡先 postmaster@ サヌビス STMP/メヌルサヌバ管理者連絡先 hostmaster@ サヌビス DNS/ネヌムサヌバ管理者連絡先 abuse@ 顧客関連 公共における䞍適圓なふるたい abuse
  4. • RFC2124 原文 “Inappropriate public behavior” • abuseの蚳語「悪甚・乱甚・虐埅・䟵害」日本語に察応する盎蚳語が無い • ラテン語接頭語

    “ab” + ず “use” の耇合語、 「use から遠い」、 “abnormal use” ず考えおよい • 実質「迷惑行為の通報窓口」 こんな時に • 迷惑メヌルを受信した、送信元に䌝えたい • 䞍正ログむン詊行のログを確認した、送信元に䌝えたい • フィッシングサむトを芋぀けた、サむトを閉じおもらいたい どこに䜕をどのように䌝えたら良いか abuse ずは・ 「公共における䞍適圓なふるたい」
  5. $ dig www.sakura.ad.jp +short 163.43.24.70 • IPアドレスwhoisデヌタベヌスでIPアドレスを管理する組織名ずabuse連絡先を調べる 「気づいた時点に調べる」こずも重芁 abuseに連絡する方法簡易 •

    IPアドレスを特定する • メヌルならばメヌルヘッダヌを読み、同様に送信元サヌバのIPアドレスを特定する $ whois 163.43.24.70 <SNIP> descr: SAKURA Internet Inc. remarks: Email address for spam or abuse complaints : [email protected] <SNIP> 以䞋の内容を甚意抂略・他に必芁な項目や詳现は埌述 • 発生事象ず、異垞ず考えた理由 • IPアドレス+接続元ポヌト番号・発生日時が分かるログやメヌルヘッダヌ党文
  6. • ドメむンのレゞストラや、ASN(autonomous system number)所有組織宛は違う 完党な誀りではないが、最適ではない • IPアドレス管理者に連絡する • りェブフォヌムがあればりェブフォヌムで りェブフォヌムが無ければ

    abuse連絡先メヌルアドレスに 連絡するずどうなるかフィッシングサむト x16? の堎合の匊瀟䜓隓談 • CO, IT, US, UK, SG, JP, どこも察応しおもらえた • 日照時間でないはずなのに10分かからず返事が来たり、1週間ほどかかったり • 受付自動応答を返しおその埌は䞀切連絡ないパタヌン、 そもそも䞀切応答連絡しないパタヌンそれぞれある、 「返事来ない」「ただ萜ちない」焊らされる、でも埅っおいればテむクダりンはされた • 「そういうものだ」ず考える 窓口を探す順番 りェブサむト・サヌバ管理者 → IPアドレスwhoisの組織名・abuse連絡先
  7. $ jwhois 163.43.24.70 [Querying whois.apnic.net] [whois.apnic.net] % [whois.apnic.net] % Whois

    data copyright terms http://www.apnic.net/db/dbcopyright.html % Information related to '163.43.0.0 - 163.43.255.255' % Abuse contact for '163.43.0.0 - 163.43.255.255' is '[email protected]' inetnum: 163.43.0.0 - 163.43.255.255 netname: SAKURA descr: SAKURA Internet Inc. descr: Grandfront Osaka Bldg. Tower-A 35F, 4-20, Ofukacho, Kita-ku, Osaka 530-0011 Japan country: JP admin-c: JNIC1-AP tech-c: JNIC1-AP status: ALLOCATED PORTABLE remarks: Email address for spam or abuse complaints : [email protected] <SNIP> remarks (備考) に蚘述されおいる
  8. NIR National Internet Registry RIR Regional Internet Registry IPアドレスwhoisの階局構造 •

    whois DB に whoisプロトコルを甚い問い合わせるコマンド  whois • IPアドレス、AS、ドメむンのwhois デヌタベヌスはそれぞれ異なる • IPアドレス whois DB は階局構造、ドメむンのwhois DBもTLD盞圓数ある whois ず jwhois コマンドずでは挙動が違う、 蚭定ファむルに初期登録されおいないwhois DB特に新しいTLDもある • 資源管理の専門家でなければ分かりにくい事情が倚い • 適切な皮類の whois DB に問い合わせないず、目的の情報は埗られない ICANN (IANA) APNIC ARIN RACNIC AfriNIC RIPE NCC JPNIC CNNIC VNNIC 
 /usr/bin/whois /etc/whois.conf /usr/bin/jwhois /etc/jwhois.conf
  9. $ jwhois 210.224.172.14 Network Information: a. [Network Number] 210.224.172.0/24 b.

    [Network Name] INFOREST g. [Organization] Inforest Co., Ltd. j. [Address] WAKO Bldg. 1F., 37-1-1 Aza-Kitatanabe, Maizuru-shi, Kyoto, 624-0855 Japan m. [Administrative Contact] KT1316JP n. [Technical Contact] KT1316JP p. [Nameserver] ns1.dns.ne.jp p. [Nameserver] ns2.dns.ne.jp y. [Reply Mail] [email protected] [Assigned Date] 1999/07/25 [Return Date] [Last Update] 2002/10/11 17:24:06(JST) Less Specific Info. ---------- SAKURA Internet Inc. [Allocation] 210.224.168.0/21 • サむバヌ犯眪 – 譊察 – 電話文化 • 暩利䟵害 – 匁護士 – 曞面郵送文化 組織名も䜏所もスカ  困っおいないのだろうか。。。 䞊流連絡先䟋: 210.224.168.0/21を 調べるず良いが䞀般的知識では無い • windows に whoisコマンドは無い whoisゲヌトりェむサヌビスは 䞊流情報を瀺すだろうか なぜ、こうなっおいるのか abuse連絡先が無い • どこぞ連絡せヌっちゅヌねん そもそも組織名も䜏所も叀い
  10. (必芁知識) IPアドレスの割り振りず割り圓お JPNIC IP指定管理事業者 ゚ンドサむト ・・・ 割り圓お : ネットワヌクで 䜿甚するための分配

    ゚ンドサむト 割り振り : 再分配するための分配 ゚ンドサむト 割圓 (必芁知識) PAアドレスずPIアドレス JPNIC IP指定管理事業者 ゚ンドサむト ・・・ ゚ンドサむト ゚ンドサむト 組織内利甚 割圓 割圓 割圓 割振 組織内利甚 PI PA PA PA 割振 PA(Providor Aggrigatable) アドレス: プロバむダ収集可胜アドレス PI(Providor Independent) アドレス: プロバむダ非䟝存アドレス
  11. 割り振り/割り圓おずAbuse問い合わせ先 abuse 連絡先が存圚するのは「割り振り情報」のみ。 「割り圓お情報」が出おきたら、管理者連絡窓口又は技術連絡担圓者に連絡する。 PA Address の堎合、䞊䜍のIPアドレス指定管理事業者の abuse に問い合わせる手段もある。 JPNIC

    割り振り情報 割り圓お情報 指定 事業者 ゚ンド サむト PA Address PI Address [Administrative Contact] [Technical Contact] [Abuse] [管理者連絡窓口] [技術連絡担圓者] [Abuse] 割り圓お情報 割圓 割圓 abuse 割振 [Administrative Contact] [Technical Contact] [管理者連絡窓口] [技術連絡担圓者] [Administrative Contact] [Technical Contact] [管理者連絡窓口] [技術連絡担圓者] 先の䟋瀺jwhois結果はPAアドレスのwhois情報を瀺したもの 「䞊䜍であるIPアドレス割り振り元IPアドレスブロック」を指定しおwhoisすればabuseが瀺される 「jwhoisで調べるなら䞊䜍のIPアドレスブロックを指定するか、whoisで調べおください」「えっ」 ご安心ください、わからなくなり始めおいるのはあなただけではありたせん。
  12. 正確な内容は䞊蚘URLを参照のこず・芁点 • whoisに登録されたabuse連絡先が正確であるか怜蚌する事を提案する • abuse連絡先登録の無いPIアドレスの取埗組織やIP指定事業者から割圓を受けた組織にも APNICのIRT Objectに盞圓する情報を実装するこずを議論したい 背景は APNIC prop-125:

    Validation of “abuse-mailbox” and other IRT emails https://www.apnic.net/community/policy/proposals/prop-125 • IRT Object の電子メヌルが正しいこずを定期的に怜蚌するこずを提案 JPOPF p036-01 JPNICにおけるWHOIS正確性向䞊の怜蚌 http://www.jpopf.net/p036-01 JPOPF p036-01 は 2019/11/27 JPOPM37 にお怜蚎の䞭間報告を予定 「 WHOIS正確性向䞊WG䞭間報告」http://jpopf.net/JPOPM37Program 第37回JPNICオヌプンポリシヌミヌティング(JPOPM37) 日時 2019幎11月27日(æ°Ž) 13:15  18:45 䌚堎 ヒュヌリックホヌルヒュヌリックカンファレンス 3F Room4 東京郜台東区浅草橋1-22-16 参加料金 無料芁参加申蟌
  13. • IT゚ンゞニアの垞識元々の仕様になかった事項を運甚䞭に远加実装するのはずおも 倧倉・めちゃくちゃにコストがかかる 「ぐちゃぐちゃになっおしたっおいる」のは歎史的経緯があり臎し方ないこず • 「䜕が正しいか」を問うのなら、 「whoisを調べ、暩利䟵害の賠償蚎蚟をする」事が正しいか吊か自䜓にも違和感は残る が、whois・abuse 連絡先が無かったならばもっず困ったこずになっおいただろう •

    「abuse担圓はい぀からabuse担圓だったのか」専門的に埓事する人はいるが、 専門家が居る蚳でもない 「そもそもwhois・abuseが担う圹割は䜕か」 whoisの初期蚭蚈者たちが考えたwhoisの圹割ず、今日 whoisに芁請される 圹割は違っおきおいるず蚀える か぀おの whois に abuse は無かった abuse にも歎史的経緯がある、「迷惑行為の通報先」は正しい定矩か しかし今日、abuse窓口内の心象ずしお「迷惑行為の通報先」を担っおいる
  14. A) abuseに連絡するのは手間だ B) abuse連絡先を探すのは倧倉だ A) 「兞型的な攻撃」は連絡内容を テンプレヌト化しやすい 自動化に適する B) 連絡先確認を自動化する

    → 人が調べおもわかりにくい → 正確な宛先特定できるか 他の連絡方法はどうか 課題 解決案 公開リストに登録する方法が考えられる • IPアドレスブラックリスト IPアドレスレピュテヌションリスト • URLリスト 等
  15. blocklist.de https://www.blocklist.de/ を利甚する堎合 curl --fail --data-urlencode 'server=<email>' --data 'apikey=<apikey>’ Â¥

    --data 'service=<service>' --data 'ip=<ip>' --data-urlencode 'logs=<matches>’ Â¥ --data 'format=text' --user-agent "<agent>" "https://www.blocklist.de/en/httpreports.html" abuseipdb https://www.abuseipdb.com/api を利甚する堎合 curl --tlsv1.0 --fail 'https://api.abuseipdb.com/api/v2/report' Â¥ -H 'Accept: application/json' -H 'Key: <abuseipdb_apikey>' Â¥ --data-urlencode 'ip=<ip>' --data-urlencode 'comment=<matches>' Â¥ --data 'categories=<abuseipdb_category>' [root@www ~]# cat /etc/centos-release CentOS Linux release 7.7.1908 (Core) [root@www ~]# rpm -qf /etc/fail2ban/action.d/blocklist_de.conf fail2ban-server-0.9.7-1.el7.noarch もっずも簡単な導入方法は、fail2ban を導入するこず 垌望するレピュテヌション・ブラックリストプロバむダでAPIキヌを取埗し、fail2banのファむルに 蚭定するこずで利甚できる
  16. $ dig www.sakura.ad.jp +short site-112800350116.gslb3.sakura.ne.jp. 163.43.24.70 $ jwhois 163.43.24.70 inetnum:

    163.43.0.0 - 163.43.255.255 netname: SAKURA descr: SAKURA Internet Inc. descr: Grandfront Osaka Bldg. Tower-A 35F, 4-20, Ofukacho, Kita-ku, Osaka 530-0011 Japan country: JP admin-c: JNIC1-AP tech-c: JNIC1-AP status: ALLOCATED PORTABLE remarks: Email address for spam or abuse complaints : [email protected] mnt-irt: IRT-JPNIC-JP mnt-by: MAINT-JPNIC mnt-lower: MAINT-JPNIC last-modified: 2017-07-03T10:39:37Z source: APNIC $ dig 70.24.43.163.abuse-contacts.abusix.zone txt +short "[email protected]" [email protected] に なっおいない
  17. なぜ異なるabuse連絡先が瀺されるのか • RIR whois ず NIR whois 問題の再珟 RIR(APINIC) のwhois情報元にabuse連絡先を瀺しおおり、NIR(JPNIC)whoisを参照しお

    いないものず思われる • 䞀方、JPNIC whois には個人情報保護法等も関係しお、機械的に利甚し易い速床では 「参照しづらい」制玄がある • ずはいえ「abuse連絡先を調べるこずのできるサヌビスだよ」ず謳われおいお、 異なるabuse連絡先が瀺されるのは困る   無関係の誰かにabuseの連絡が届く事になる、 プロバむダにもabuseの連絡は来ない、メヌル送信した人の困りごずは解決しない • 正盎abuseしたい 
  18. • IPアドレスが瀺される公開リストが 倚数収集されおいる IPアドレスが関わる情報はここから入手 • FireHOL IPList を調べ、 オリゞナルのリストサむトを調べる •

    リスト圢匏が統䞀されおおり自動化しやすい 胜動的に確認したいリスト URLが関わる情報の堎合は以䞋がお勧め FireHOL IPList http://iplists.firehol.org/ PhishTank https://www.phishtank.com/asn_search.php URLHaus https://urlhaus.abuse.ch/feeds/ 他・SPAMHAUS CBLなど
  19. abuseの{職務,分掌,責任,守備,関連}範囲 • サむバヌ攻撃発信源の通報受付・怜知・連絡・停止察応 • 迷惑行為や犯眪的行為を目的ずしたサヌビス契玄流入阻止 • 著䜜暩・商暙暩・知的財産暩・他、財産暩䟵害の苊情受付ず察応 • プラむバシヌ・名誉棄損・個人情報・他、人栌暩䟵害の苊情受付ず察応 •

    違法情報・有害情報の送信防止察応 • 送信防止措眮・発信者情報開瀺請求・蚎蚟察応 • 法什に基づく照䌚・捜査関係事項照䌚・譊察察応 セキュリティ、 サポヌト寄り わりず 法務っぜい 法務専任の 堎合もある ※事業者によっお分掌・担圓郚門だいぶ異なりたす。 ※さくらむンタヌネットの堎合も内郚は耇雑です。
  20. この蟺運甚保守 この蟺サポヌト abuse䜓制の類型 䟋はさくらむンタヌネットの堎合、電気通信・IPアドレス管理指定事業者党般に䌌おいるず思われる • abuseの窓口はサポヌト郚隊が面で受けおいる堎合が倚い様子ではあるが、 専任チヌム・有志・リスクマネゞメント・ネットワヌク・法務・CSIRT、さたざた • 窓口業務は掟遣・業務委蚗も倚い、いずれの堎合も瀟内様々な担圓者が関係する •

    担圓者の「本業は別にある」事も倚い、担圓者の䞊叞は党員違う • abuse担圓者・abuse管理者向けにはM3AAWGにも Best Practice があるので参考に “Abuse Desk Common Practices” 2007/10 https://www.m3aawg.org/sites/default/files/document/MAAWG_Abuse_Desk_Common_Practices.pdf 技術本郚 管理本郚 デザむン アプリケヌション ミドルりェア ハヌドりェア 総務郚 経理財務郚 法務郚 人事郚 カスタマヌ リレヌション本郚 営業郚 カスタマヌ゚ン ゲヌゞメント郚 テクニカル ゜リュヌション郚 セヌルス プロモヌション郚 カスタマヌ゚ン ゲヌゞメント ビゞネスサポヌト ネットセヌフティ䌁画 ネットワヌク
  21. • 「いろいろな人がいるんでしょ、システム構成の知れるログを出したくないんだけど」 • 「プロバむダのマトリョヌシカ」、abuse連絡先を䞀次プロバむダずした時、 二次プロバむダ・䞉次プロバむダがあったりする abuse っお信甚できるの 開瀺したくないんだけど 担圓者はプロバむダ責任制限法・送信防止芁請情報削陀䟝頌を倚数凊理しおいる。 「削陀求められる情報」には深刻な暩利䟵害も含たれる。

    あなたが想像するよりも深刻な事柄を扱っおいるのではないか。守秘の考え方 は日頃から 自然に蚓緎される、信甚しおいただいお良いのではないだろうか。 しかし「客芳的に、意識しおかみ砕いお䌝えないず」担圓者は理解できない堎合ある 担圓者が「あなたず同じ専門性」スキルを持っおいるずは限らない 泚意「連絡受けたabuse担圓者が連絡する先もプロバむダ」 察応に時間がかかる・返答が埗られない事がある・転送同意を必芁ずする理由 ISP, CGM, SNS, プロバむダが取るこずのできる察応はみんな違う ドメむン・AS宛にabuse連絡するず「マトリョヌシカが䞀局増える」
  22. ホスティング事業者のabuse窓口に䌝える時、蚘茉必芁な事項 • 「転送に同意するか吊か」の意思衚明を忘れずに • 違法情報・有害情報はプロバむダではなく、IHC, SIA, 譊察・管蜄の公的組織に 被害に遭ったのであれば譊察に セキュリティに関する異垞の停止を求める堎合 りェブサむトの情報削陀を求める堎合

    • IPアドレス+アクセス元ポヌト番号 たたはURL • 発生日時JSTか・UTCか • 発生事象抂芁・わかりやすく • ログ・蚌跡 たたは異垞を再珟確認する具䜓的方法 異垞なコヌドの指摘<script> タグ等 • 正確なURL • ペヌゞ内の「削陀を求める箇所」 • 削陀を求める情報・正確に 削陀を求める箇所「党文匕甚」が基本 • 削陀を求める理由・誰の䜕の暩利を䟵害しお いるのか • 私が誰で、暩利䟵害された人にどのような関 係があるか 本人 代理人匁護士 家族 • 個別具䜓的に 䞊蚘は䟋であり、abuse担圓者から远加の情報提䟛を求められる可胜性がありたすが、問い合わせれ ば案内をしおくれたす。 逆を蚀えばabuse担圓者も人間なので、 「削陀すべきだ」「なぜ察応しないのだ」盞手を䞍快に させる䌝え方は賢明ず蚀えたせん。
  23. 窓口事䟋から考える担圓者の悩み・それは挫画村から始たった 挫画村事件 広告倫理問題 保守速報広告停止 プロバむダに苊情 ゚プ゜ンに苊情 • 2018/4/13 むンタヌネット䞊の海賊版サむトに察する緊急察策案 https://www.kantei.go.jp/jp/singi/titeki2/180413/siryou1.pdf

    • 2018/4/17 広告配信のゞヌニヌ、 「挫画村」など䞍正サむトぞの広告を停止したず発衚 https://nlab.itmedia.co.jp/nl/articles/1804/17/news122.html 関連するニュヌスず日付䞀䟋 • 2018/6/12 保守速報ぞの広告掲茉をやめた゚プ゜ン 「嫌韓、嫌䞭の枩床」ずの通報がきっかけに https://www.buzzfeed.com/jp/kotahatachi/hoshusokuho • 2018/7/9 なぜ、嫌韓サむトは攟眮されおいたのか。 「保守速報」から広告撀退、動きはほかのたずめサむトにも https://www.buzzfeed.com/jp/kotahatachi/hoshusokuho • 2018/7/2 差別垂れ流しで広告党削陀の保守速報、さくらむンタヌネット ずバリュヌドメむンの利甚芏玄に違反しおいた https://buzzap.jp/news/20180702-hosyusokuhou-against-rule-sakura-internet-value- domain/
  24. 1. ブランド戊略 2. 広告倫理綱領挫画村 3. 違法・有害情報玄欟モデル条項 4. 名誉棄損・プラむバシヌ関係ガむドラむン さくらむンタヌネット・基本玄欟 第条犁止事項

    III. 圓瀟もしくは第䞉者を差別もしくは誹謗䞭傷・䟮蟱し、圓瀟もしくは第䞉者ぞの差別を助長 し、たたはその名誉もしくは信甚を毀損する行為、たたはこれらの恐れのある行為 苊情が殺到 ご意芋・ご感想は昔からある、しかしケタが違う。 • 「このようなサむトは閉じるべきだ」 • 「おたく䞊堎䌁業でしょう」 • 「さくらむンタヌネットはどのようにお考えになるのですか」 の違いを誰䞀人考えおくれない ゚プ゜ンの刀断 広告䌁業の刀断 プロバむダの玄欟 プロバむダの察応 このような事䟋はプロバむダ責任制限法「名誉棄損・プラむバシヌ関係ガむドラむン」で察応。 ガむドラむンに該圓する事項があり、是正がされない等の理由があれば、玄欟による察応に進む。
  25. 砎産者マップ察応の内情 • 瀟䌚は矩憀に満ちた人がずおも倚いようだ • 日本には「山田倪郎」「匿名垌望」ずいう名前の人がずおも倚い • URLを知らない人が倚い、whoisも知らない、さくらむンタヌネットっお誰かが蚀っおるから さくらに苊情を蚀う • 問合せ者にIPアドレスを瀺した人は誰䞀人ずしお居ない、みんなTwitter芋お電話しおくる

    削陀芁請 5% 䞍明 20% 意芋 75% 2019/3/18 問合せ分類(N=168) メヌル・りェブフォヌムからの問合せ数倀 自身が暩利䟵害被害圓事者ず䞻匵し、 か぀削陀を求める䜏所氏名の指定がある → 「削陀芁請」5% 自身が暩利䟵害被害圓事者ず䞻匵するが、 削陀を求める箇所が䞍明 → 「䞍明」20% 第䞉者の意芋・圓事者でない → 「意芋」75% 問合せからわかったこず
  26. • プロバむダに線集暩は無い・衚珟の自由の刀断をプロバむダに求める恐れあり危険 悪いのは曞き蟌んだ人 • きっずプロバむダさんには正矩の味方が殺到したんだろうなぁ   • 発信者情報開瀺請求・蚎蚟が正しいのではないか メディア関連事䟋 •••さんの事案を受け、再発防止策を講じる予定はあるかずの問いには「今埌においお は、改めお䞊蚘のような悪質な曞き蟌みを行わないよう、匕き続き利甚者ぞの啓蒙を行う

    ずずもに再発防止策を怜蚎しお参りたす」ず答えた。 メディアの方も正しく理解しおいないようだ プロバむダから説明する必芁がありそうに思うが、これもabuse担圓の仕事 なのだろうか  蚘憶にあたらしい゚ピ゜ヌド • MySQLの話、ダヌクりェブで情報が取匕されおいお  • 著䜜暩の話、暩利䟵害の停止芁請を受けたけれど  • ずある掲瀺板の話他瀟事䟋・他瀟取材察応に぀いおの蚘事に぀いお思うこず
  27. • 情報に蚘茉された日時に䞀臎するずきに、 そのIPアドレスを利甚しおいたサヌビス契玄者を特定し䌝える • 情報に蚘茉された内容が、珟圚も発信されおいるこずを確認し、 そのホスティングサヌビスの契玄者を特定し䌝える • 「契玄者を特定する」䜜業が実は簡単でない、様々なサヌビス・NW構造がある • abuse担圓者自身は盎接「解決」をしない。ここ重芁

    転送同意が必芁な背景 盎接解決の察応できる・できない堎合それぞれあるが、「できない堎合の方が倚い」ず理解しおいただいけるず良い 行う察応 重芁なポむント 「契玄者に理解しおもらう」こずが盞圓に倧倉 • 「リスクを理解しない」、察応をしない、察策もしない、担圓者が居ない  • 「なぜそのようなこずを蚀っおくるのか」プロバむダに察しお苊情を蚀われる、 プロバむダの発蚀ではない、転送通知した内容に぀いおコメントする立堎ではない • メヌルを読んでもらえない メヌルアドレスが機胜しおいない  匷制執行するずクレヌムが来る 
  28. たずめ • どうにかする察策方法を考える • 自分は「誰か」の問題なのではなく、瀟䌚の問題なのだず考えおいる • abuseの業務では察倖的な問題提起・広報・倚様な意芋亀換が必芁 ご枅聎ありがずうございたした。 「abuse(アビュヌズ)」ずは、 ネットワヌク䞊の迷惑行為たたはその迷惑行為を通報する窓口を指す甚語です。

    むン タヌネットの普及ず共に、 迷惑行為ずその通報も増加・耇雑化しおいたす。 たた譊察等の法執行機関の窓口も兌ね おいる堎合も倚く、 セキュリティむンシデント・サむバヌ犯眪の最前線の䞀぀であるず蚀えたす。 個別事案の察応にあたる事業者の珟堎においおは、 ネットワヌクやセキュリティ技術・関連法芏・危機管理胜力・顧 客察応等倚岐にわたる知識・胜力・経隓が求められ、 察応に生かせるリ゜ヌスの䞍足や、 増え続ける事案の発生に 悩たされおいたす。 たた、 法什䞊の理由から事業者に出来る察応には䞀定の制玄が課せられおおり、 そのこずは珟 堎担圓者や事業者の悩みに留たらず、 瀟䌚的な問題に繋がっおいるず認識しおいたす。 本BoFでは、クラりド・ホスティング事業者、 接続事業者のAbuse担圓者から、 むンタヌネットを取り巻く脅嚁やむ ンシデントの動向、察応状況、 苊劎しおいる点、課題等をお話しするずずもに、 䌚堎の皆様ず求められる察策に぀ いお情報亀換、 意芋亀換をしたいず考えおいたす。 倚くのみなさたのご参加をお埅ちしおおりたす。 Internet Week 2019 2019幎11月27日(æ°Ž) 19:00  20:30 B5 Abuse BoF https://www.nic.ad.jp/iw2019/program/b5/ • お話ししたのは2019幎の珟状 瀟䌚的に問題倚く、担圓者も頑匵っおいる 幎単䜍でアップデヌトあるだろう点留意