Gambaran Keseluruhan
abuse.ch RBL ialah senarai hitam berasaskan IP yang dikendalikan oleh organisasi penyelidikan keselamatan Switzerland abuse.ch, memfokuskan penjejakan pelayan kawalan-dan-arahan, nod botnet, dan hos yang mengedarkan perisian hasad. Berbeza dengan senarai hitam spam tradisional, abuse.ch RBL mengutamakan ancaman keselamatan siber berbanding penyalahgunaan e-mel pukal.
abuse.ch akhirnya menggabungkan pelbagai senarai DNSBL mereka dan mengalih fokus kepada platform perisikan ancaman mereka yang sangat berjaya — MalwareBazaar, Feodo Tracker, dan ThreatFox — yang menawarkan data berstruktur yang lebih kaya daripada senarai sekat DNS mudah. RBL kendiri telah dihentikan.
Cara Ia Berfungsi
abuse.ch RBL diisi daripada perisikan ancaman yang dikumpulkan melalui rangkaian penyelidikan keselamatan abuse.ch, honeypot, dan perkongsian dengan penyelidik lain. IP yang mengehoskan infrastruktur C&C, bertindak sebagai proksi botnet, atau secara aktif mengedarkan muatan perisian hasad ditambah ke senarai. Kod pulangan menunjukkan kategori ancaman.
Cara Dinyahsenarai
Oleh kerana abuse.ch RBL telah dihentikan, tiada tindakan diperlukan untuk senarai khusus ini. Untuk perisikan ancaman semasa mengenai IP berkaitan perisian hasad, rujuk platform aktif abuse.ch di abuse.ch. Jika IP anda muncul dalam senarai hitam aktif lain, tangani secara berasingan.