依據台中區域網路中心管理委員會第十四次會議會議記錄
說明:
- 教育部於「TANet新世代骨幹網路實驗計劃」網路連接規範中闡明,必須落實網路資源之合理使用與防範不當資訊,才能允許接上新世代網路骨幹。因此各連線單位必須對病毒(如CodeRed)、攻擊(如進行某網段Ports的掃描)、SPAM(如被當成mail relay)等,作有效的管理。
- 發現這些網路上的不當行為,目前教育部公告的處理方式是:
(1)教育部電算中心收到檢舉信將轉知區、縣網,由區、縣網協助以電話通知該單位解決廣告信問題,並給予必要的技術支援協助。
(2)若多次電話連絡而未改善,區、縣網可管制該主機透過TANet進出,並公佈該單位連絡人於區、縣網網站,直至改善為止。
(3)請區、縣網轉知所屬連線單位配合建立 abuse,security,postmaster這三個帳號,(如:abuse@單位領域名稱)並請專人負責此三個帳號。另外,教育部電算中心收到的 SPAM主機資訊將轉寄給各區、縣網中心的abuse帳號,security將用做網路安全相關事宜連絡。
- 另外,教育部目前的懲處原則是,發現上述不當事件,先予以斷線,並等事件解決後一個月再予以接通(針對出國)。至於我們台中區域網路中心的處理原則(針對國內),則是本次會議所要討論的議題。
- 建議處理的原則:
(1) 發現上述網路上的不當行為,立即擋下相關IP。
(2) 通知網管人員儘速處理。
(3) 網管人員處理後回報區網中心,區網中心於管制期限後解除管制。
(4) 要求各連線單位必須建abuse及security這兩個E-mail帳號,遇有不當網路行為之檢舉信函,將以此二帳號作為聯絡窗口。
議決:
- 如有發現不當攻擊行為(廣告信或中毒等),區網中心先行阻擋該IP對外連線。
- 連絡該 IP 所屬單位管理人員儘速處理,並請管理人員處理後回報通知單位。
- 原則上發現不當網路行為之IP予以斷線一個月,但可受理該IP說明申覆。
- 區網中心設置網頁公佈被阻擋之 IP。
台灣學術網路(TANet)技術小組第74會議-會議紀錄
臨時動議:
本部ABUSE檢舉信箱將針對「疑似侵權檢舉案件」改變標準作業程序,直接寄發檢舉信給被檢舉學校處理,針對疑似侵權檢舉案件,依據ABUSE處理經驗,其中不少是院線影片及流行歌曲,如末快速處理,對於業者影響很大,如被檢舉人未回復處理情形,應如何有效防止疑似侵權案件繼續擴散?
結論:
針對疑似侵權檢舉案件,學校接獲通知於7日內未接獲被檢舉人回應,暫以停權該IP處理,本部於10日內未接獲學校回報處理情形暫以停權該IP處理。
|