[Beveiliging] BS7799 Standaard -> Blokkeer IPs van Planet

Pagina: 1
Acties:

  • Willems
  • Registratie: Januari 2001
  • Laatst online: 14-05 05:31
Ik heb net kennis gemaakt met een probleem gebaseerd op de BS7799 norm, mijn vrouw wilde inloggen op een braziliaanse website van een ziektekostenverzekering.
Dat ging niet.

Nu hebben we even een mailtje naar de registrar van de DNS gestuurd, en wat blijkt:

"Adressen in de range 80.0.0.0 worden geblokkeerd volgens de BS7799 norm"

Nou is dat idee heel aardig maar van planet krijg ik een adres 81.*.*.*.* en word ik dus geblokkeerd. Niet echt handig. Hebben meer mensen hier last van? Wie weet waarom men zegt dat deze range geblokkeerd moet worden?

  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

BS7799 heet in Nederland Code voor de informatiebeveiliging, maar waarom 80.* die nu geblokkeerd worden... beats me. Welke site gaat het om?

  • Willems
  • Registratie: Januari 2001
  • Laatst online: 14-05 05:31
Het ging om een Braziliaanse site www.amil.com.br

De site administrator heeft mijn IP nu toegevoegd als een adres wat allowed is, maar ik vind dat eigenlijk ook weer geen goede oplossing.

  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Mwah, ik heb die code hiervoor me liggen, en daar staat toch weinig over het blokken van complete IP-ranges in ;) Dus of BS7799 moet heel erg afwijken van de code, of die SA daar trekt conclusies die er niet getrokken kunnen worden imho.

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Zou het kunnen zijn dat die code voorschrijft dat je "reserved" ip-ranges filtert op je routers?

Zo te zien is http://www.iana.org/assignments/ipv4-address-space 81.x.x.x/8 'pas' sinds 2001 vrij gegeven - dus misschien was die filtering gebaseerd op een (hele) oude lijst :)

Verwijderd

elevator schreef op 17 juni 2004 @ 10:49:
Zou het kunnen zijn dat die code voorschrijft dat je "reserved" ip-ranges filtert op je routers?

Zo te zien is http://www.iana.org/assignments/ipv4-address-space 81.x.x.x/8 'pas' sinds 2001 vrij gegeven - dus misschien was die filtering gebaseerd op een (hele) oude lijst :)
Klopt, tijdens de invoering van 80.0.0.0/6 waren er veel problemen met routering vanwege reserved address space.
Gelukkig waren de meeste net admins er snel bij, maar je hebt natuurlijk altijd routers die ooit door iemand zijn geconfigureerd, en nooit meer aangeraakt worden.
Pagina: 1