我如何处理作为ISP的滥用报告?

我正在build立一个小型企业,为小众市场提供互联网服务。 我们将提供完全不受限制和不受监控(尽可能多的法律允许 – 而我们宁愿不,我们仍然有能力捕捉数据包如果合理)互联网接入,我不知道我们应该如何应对滥用报告(谷歌search没有发现任何相关的)。

比方说,我收到一封来自客户IP地址的电子邮件。 我怎么知道它是真的,而不是一个巨魔(日志条目,甚至可以假冒.pcaps)? 大型互联网服务提供商如何做到这一点(对于那些真正关心滥用举报的人,我的意思是)?

同样,有关垃圾电子邮件的投诉,如何在对他们采取行动之前检查它们是否真实? 这是一个问题吗? 是否有这样的情况,在这种情况下,巨魔会报告某人被指控做坏事,希望能够让他们陷入对供应商的困扰?

我谴责logging每一个数据包离开我的networking,还是有一个行业标准的解决scheme,不会走到这样的极端?

问候。

一般来说,你是一个中立的运营商,可能不应该检查内容。 处理滥用报告的一般过程是设置一个票务系统,甚至只是一个邮箱,为您滥用@ yourdomain,然后转发报告给最终用户。

我所说的一般是因为,虽然我在这方面有很多具体的经验,但在我们这个地方怎么做也不会是其他人做的。 您需要根据您提供的服务量身定制方法。 这就是说,我可以给你一些不太具体的build议,并构成了大多数地方处理滥用的基础。 我不是一个律师,这不应该被解释为任何人的意见,但我自己的意见,以防万一有人疯了,追查谁是我的雇主。

希望这有些帮助。

基本程序:

  1. 你有一个滥用电子邮件地址。
  2. 邮件进来滥用队列
  3. 告诉虐待记者你会通过它。
  4. 查找哪个客户正在使用该IP,向他们转发报告,询问他们是否知道发生了什么事情。
  5. 提供给最终用户的东西并不是很愚蠢的回应,所以“请不要让它再次发生”的说法是最好的。 有合法的项目,篡改滥用报告,但主要是这些事情发生的安全研究员,如果这不是你的利基,那么你将不必担心。
  6. 转到步骤1并重复。

大多数情况下,一个循环就足够了。 滥用欺骗行为并不是我真正看到的,我的意思是这种情况发生了,但是这是非常明显的,因为他们试图让这个人陷入麻烦,而合法滥用报告往往是“我们不在乎为什么发生,只是让它停止“善良。

你应该做的事情

您可能会看到一些盗版警告,一堆垃圾邮件报告,偶尔更深奥的警告…服务器承载趋势,更大的多样化,宽带更多的盗版,每个人都得到垃圾邮件报告。 转发所有这些。 大多数时候,客户要求无罪,然后清理他们的电脑或清理他们的行为。 如果他们决心留下来,他们可能会更好地覆盖他们的轨道。

通常情况下,滥用报告是为了回应受危害机器的行为而产生的……有问题的孩子们喜欢在别人的前院弄得乱七八糟,所以不能跟踪他们的房子,使他们的父母不高兴。 假设客户不是故意发送垃圾邮件。 尝试给客户第一次得到他们的报告的疑点的好处。

警告可能需要一段时间才能停止,如果你有一个非常多产的垃圾邮件发送者,但是如果你在客户被警告之后继续看到事件报告,或者他们收到很多投诉,你可能要考虑终止他们的AUP违法行为。 如果有人伪造足够的报告达到这一点,你可能会很快意识到。

有交通量图表。 大多数滥用报告types(垃圾邮件,版权,ddos)将点亮一个交通图…平均40kbit,但突然跳到10mbit,并在那里呆了几个小时? 不要做任何事情,直到有人抱怨或开始影响客户,但不规则的交通肯定会给你弹药。

事情不要做…

除非有人向您提供法庭命令,并且您可以certificate该命令是合法的,否则不要泄露客户信息。 有些虐待记者会希望得到一个合作提供商的信息,但如果你把它交给法院以外的任何人,那么你可能正在为自己制造法律问题。 警方通常不会通过电子邮件向您索要您的客户的结算联系方式,即使这样做,您仍然应该告诉他们,您只能亲自提供这些信息,并提交适当的法庭命令。

不要因为有人联系你的滥用队列而要求你去closures客户。 如果他们报告滥用,你需要让他们提供一些你可以采取行动的证据…我说滥用报告伪造是不常见的,我没有说没有发生。 你看多less钱完全取决于你的客户群有多less目标。 小老太太可能不会去攻击巨魔的注意力,另一方面可能会抽动飘带。

同样,不要让记者欺负你,如果你不立即遵守他们的命令,有些人可能会对他们的报告产生很大的威胁和侵略性。 如果客户不合作,你的责任就是转发通知,及时采取行动。 如果你知道客户做得不好,让他们继续下去,你只能负责任。 有一个明智的(阅读:不偏袒海盗)的政策,并坚持下去,这将有所帮助,如果有什么事情变得棘手。 如果您只提供带宽而不是托pipe,那么除非您的客户提出要求,否则您可能不承担责任。

不要太紧张。 99.9%的ISP滥用报告真的是无聊的程序性的东西,相当于“我看到这个坏消息来自你的networking,它可能是一个妥协的机器,请看看它。

在大多数情况下,将报告的事件时间与stream量图进行比较将会告诉您报告的合法性。 敌对进程不会发送电子邮件或端口扫描一两个。

最后一件事。

如果你有涉及警方的虐待案件,请务必明确询问他们希望你为他们做什么,但不要指望他们有超级技术的答案。 有时候警方并不完全熟悉所涉及的技术(有人告诉我有一次他们想要拜访我们去抓住一个VPS,这很有趣),但是他们确实知道他们想要完成什么。 究竟是什么样的事情完全取决于你提供什么types的服务。

如果您将要部署为一个不受监控的ISP,则您可能无法确认恶意stream量正在通过您的networking传播。 否则,你很可能需要设置某种forms的基本stream量监视,至lessTCPDump系统。

您也可能想要build立某种票务系统,并向您的客户传递严重的投诉。 在一定的时间内要求回应,由于未回复或纠正问题而导致服务禁令等。

你不能总是确定一个报告是真的还是假的,但根据我的经验,你很快就会学会如何评估这个报告的有效性。 设置提交滥用投诉的要求 – 例如,要求stream量或访问日志清楚地显示您的networking涉入。

垃圾邮件投诉通常包括电子邮件标题和来源,因此您可以根据具体情况决定如何处理这些投诉。 SpamCop应该有一些好处

熟悉DMCA或同等的英国版权法。

您可能必须为自己设定一些先例,并帮助确定如何使用您的服务。

祝你好运