IPv6背景下运营商用户溯源方案的探讨
2012-10-08程烨,王洁,谢磊
电信科学 2012年6期
程 烨,王 洁,谢 磊
(1.华信邮电咨询设计研究院有限公司 杭州310014;2.中国电信股份有限公司浙江分公司 杭州310001)
1 引言
国际及区域IP地址分配组织IANA、APNIC的可分配IPv4公有地址在2011年已经分配完毕,国内运营商及分支机构IPv4公有地址预计将在2012年底开始陆续使用殆尽。为了保证业务可持续发展,运营商将根据不同的场景在IP城域网内部署IPv4向IPv6的演进方案,如DS-Lite、NAT444等,相应城域网内用户侧IPv6、IPv4私有、IPv4公有地址可能同时并存,是否能够提供有效、合规的用户溯源解决方案将是相关方案落地以及IPv6商用与否的关键。
本文将结合监管当局及运营商溯源要求,对运营商IP城域网内3类主流溯源方案及部署方式进行探讨。
2 溯源需求及运营商用户溯源现状
2.1 溯源简介
溯源通常是指寻找网络事件发起者的相关信息,通常用于网络攻击、非法内容传播时对发起者的查找,将溯源追踪信息关联到管理实体的注册信息,从而定位到具体人或单位。
(1)政府溯源需求
国家颁布相关政策要求针对恶意攻击行为(DDoS)、互联网非法、庸俗内容的传播进行监控,如国务院及相关部门相继公布了《互联网信息服务管理办法》、《互联网IP地址备案管理办法》等监管法规。
(2)运营商溯源需求
运营商在应对DDoS攻击及非法内容的传播等事件上遭受着较大的公众舆论压力和政策监管压力,需具备相应的技术、管理等手段对其进行及时的发现和准确详细的分析,并提供相应的原始记录信息来分析、取证和定位最终攻击、传播的来源。……
登录APP查看全文
