
コンピューティングにおいて、ブラックリスト、不許可リスト、ブロックリスト、または拒否リストは、明示的に指定されたものを除くすべての要素 (電子メール アドレス、ユーザー、パスワード、URL、IP アドレス、ドメイン名、ファイルハッシュなど) の通過を許可する基本的なアクセス制御メカニズムです。リストにある項目はアクセスが拒否されます。その反対はホワイトリスト、許可リスト、またはパスリストで、リストにある項目だけが、使用されているゲートを通過できます。グレーリストには、追加の手順が実行されるまで一時的にブロックされる (または一時的に許可される) 項目が含まれます。
ブラックリストは、ホスト、ウェブプロキシ、DNSサーバー、電子メールサーバー、ファイアウォール、ディレクトリサーバー、アプリケーション認証ゲートウェイなど、セキュリティアーキテクチャのさまざまなポイントに適用できます。ブロックされる要素の種類は、アクセス制御の場所によって左右されます。[1]たとえば、DNSサーバーはドメイン名をブロックするのに適していますが、URLをブロックするのには適していません。ファイアウォールはIPアドレスをブロックするのに適していますが、悪意のあるファイルやパスワードをブロックするのにはあまり適していません。
使用例としては、自社のネットワーク上で一連のソフトウェアが実行されないようにする企業、自社のコンピューターから一連の Web サイトへのアクセスを禁止する学校、あるいは自社のコンピューター ユーザーが簡単に推測できる脆弱なパスワードを選択しないようにしたい企業などが挙げられます。
保護されているシステムの例
ブラックリストは、コンピューティングにおけるさまざまなシステムを保護するために使用されます。ブラックリストの内容は、防御するシステムの種類に合わせて調整する必要があると考えられます。[2]
情報システム
情報システムには、ユーザーマシンやサーバーなどのエンドポイントホストが含まれます。この場所のブラックリストには、会社の環境で実行できない特定の種類のソフトウェアが含まれる場合があります。たとえば、会社はシステム上のピアツーピアファイル共有をブラックリストに登録できます。ソフトウェアに加えて、人、デバイス、Webサイトもブラックリストに登録できます。[3]
メール
ほとんどのメール プロバイダーには、迷惑メールとみなされる特定のメール アドレスを基本的にブラックリストに登録するスパム対策機能があります。たとえば、特定のアドレスからのメールが止まらなくなることにうんざりしているユーザーは、そのアドレスをブラックリストに登録できます。すると、メール クライアントは自動的にそのアドレスからのすべてのメッセージを迷惑メール フォルダーにルーティングするか、ユーザーに通知せずに削除します。
電子メール スパム フィルターは、電子メール アドレスのブラックリストを保持し、そのアドレスからのメールが目的の宛先に届かないようにする場合があります。また、送信ドメイン名や送信 IP アドレスを使用して、より一般的なブロックを実装する場合もあります。
プライベートな電子メールのブラックリストに加えて、次のような公開用に保持されるリストがあります。
- 中国スパム対策同盟[4]
- ファベル・スパムソース[5]
- スパムとオープンリレーブロックシステム
- DrMXプロジェクト
ウェブ閲覧
ウェブブラウザのブラックリストの目的は、ローカルでフィルタリングすることで、ユーザーが悪意のあるウェブページや詐欺的なウェブページにアクセスしないようにすることです。一般的なウェブブラウジングのブラックリストは、Firefox、Safari、Chrome にデフォルトでインストールされている Google のセーフブラウジングです。
ユーザー名とパスワード
ブラックリストは、ユーザー認証情報にも適用できます。システムや Web サイトでは、システムや Web サイトのユーザー グループが選択できない特定の予約済みユーザー名をブラックリストに登録するのが一般的です。これらの予約済みユーザー名は、通常、組み込みのシステム管理機能に関連付けられています。また、通常はデフォルトで、卑猥な言葉や人種差別的な中傷もブロックされます。
パスワード ブラックリストはユーザー名のブラックリストと非常に似ていますが、通常はユーザー名のブラックリストよりもはるかに多くのエントリが含まれています。パスワード ブラックリストは、簡単に推測できるパスワードやよく知られたパスワードをユーザーが選択して、悪意のある第三者による不正アクセスにつながるのを防ぐために適用されます。パスワード ブラックリストは、通常、パスワードの長さや文字の複雑さの要件を設定するパスワード ポリシーに加えて、追加のセキュリティ レイヤーとして導入されます。これは、多くのパスワード ポリシーを満たしながらも簡単に推測できるパスワードの組み合わせが多数あるためです (例: Password123、Qwerty123)。
配布方法
ブラックリストはさまざまな方法で配布されます。単純なメーリングリストを使用するものもあります。DNSBLはDNS自体を活用する一般的な配布方法です。一部のリストでは、大量のデータ交換にrsyncを使用しています。 [6] Webサーバー機能を使用することもできます。単純なGETリクエストを使用することも、 RESTful APIなどのより複雑なインターフェースを使用することもできます。
例
- Google、Symantec、Sucuriなどの企業は、マルウェアが存在することがわかっているサイトの内部ブラックリストを保持しており、ユーザーがクリックする前に警告を表示します。
- DansGuardianやSquidGuardなどのコンテンツ制御ソフトウェアは、ブラックリストと連携して、職場や教育環境に不適切と判断されるサイトのURL をブロックする場合があります。このようなブラックリストは無料で入手することも、Squidblacklist.org などの商用ベンダーから入手することもできます。
- BlackwebのようなSquid(ソフトウェア)プロキシ用の無料ブラックリストもあります。
- ファイアウォールやIDS は、ブラックリストを使用して、既知の悪意のある IP アドレスやネットワークをブロックすることもあります。このようなリストの例として、OpenBL プロジェクトが挙げられます。
- 多くのコピー防止スキームにはソフトウェアのブラックリストが含まれています。
- Password RBL 社は、RESTful API 経由で配布される、Microsoft のActive Directory、Web サイト、アプリのパスワード ブラックリストを提供しています。
- オンライン オークションサイトのメンバーは、他のユーザーを個人のブラックリストに追加することができます。これにより、そのユーザーはあなたのオークションに入札したり、質問したりすることができなくなり、またあなたのアイテムに対して「今すぐ購入」機能を使用することもできなくなります。
- リストのもう 1 つの形式はイエロー リストです。これは、主に正常なメールを送信しますが、一部のスパムも送信するメール サーバーの IP アドレスのリストです。例としては、Yahoo、Hotmail、Gmailなどがあります。[引用が必要]イエロー リストに載っているサーバーは、誤ってブラックリストに登録されてはならないサーバーです。イエロー リストが最初にチェックされ、リストに載っている場合はブラックリスト テストは無視されます。
- Linux modprobeでは、
blacklist modulenamemodprobe 構成ファイルのエントリは、特定のモジュールの内部エイリアスがすべて無視されることを示します。 2 つ以上のモジュールが同じデバイスをサポートしている場合や、モジュールがデバイスのサポートを無効に主張している場合があります。 - 多くのウェブブラウザには、フィッシング対策のブラックリストを参照して、無意識のうちに詐欺サイトにアクセスしようとしているユーザーに警告する機能があります。
- 多くのピアツーピアファイル共有プログラムは、著作権を強制する企業が所有していることが知られているサイトからのアクセスをブロックするブラックリストをサポートしています。一例として、Bluetack [7] のブロックリスト セットがあります。
使用上の考慮事項
インターネット セキュリティに使用されるドメイン名と IP アドレスのブラックリストに焦点を当てた最近の会議論文で述べられているように、「これらのリストは一般に交差しません。したがって、これらのリストは 1 つの悪意のある指標のセットに収束しないようです。」[8] [9]この懸念と経済モデル[10]を組み合わせると、ブラックリストはネットワーク防御の重要な部分であるものの、ホワイトリストやグレーリストと組み合わせて使用する必要があることがわかります。
参考文献
- ^ Shimeall, Timothy; Spring, Jonathan (2013-11-12). 情報セキュリティ入門: 戦略に基づくアプローチ。Newnes. ISBN 9781597499729。
- ^ 「ドメインブラックリストエコシステム - ケーススタディ」insights.sei.cmu.edu 2015年6月17日。 2016年2月4日閲覧。
- ^ Rainer, Watson (2012).情報システム入門. Wiley Custom Learning Solutions. ISBN 978-1-118-45213-4。
- ^ "反垃圾邮件联盟". 2015-08-11 のオリジナルからアーカイブ。2015 年 8 月 10 日に取得。
- ^ 「Fabelsources – ブラックリスト」.
- ^ 「ガイドライン」www.surbl.org . 2016年2月4日閲覧。
- ^ 「BISS フォーラム – FAQ – ブロックリストに関する質問」。Bluetack Internet Security Solutions。2008年 10 月 20 日時点のオリジナルよりアーカイブ。2015年 8 月 1 日に取得。
- ^ Metcalf, Leigh ; Spring, Jonathan M. (2015-01-01). 「ブラックリストエコシステム分析」。情報共有と共同セキュリティに関する第2回ACMワークショップ議事録。pp. 13–22。doi :10.1145 / 2808128.2808129。ISBN 9781450338226. S2CID 4720116。
- ^ Kührer, Marc; Rossow, Christian; Holz, Thorsten (2014-09-17)。「Paint It Black: マルウェア ブラックリストの有効性の評価」。Stavrou, Angelos、Bos, Herbert、Portokalidis, Georgios (編)。攻撃、侵入、防御の研究。コンピュータ サイエンスの講義ノート。第 8688 巻。Springer International Publishing。pp. 1–21。doi : 10.1007 /978-3-319-11379-1_1。ISBN 9783319113784. S2CID 12276874。
- ^ Spring, Jonathan M. (2013-09-17).悪質なドメイン名の削除ダイナミクスのモデル化: eCrime が利益をもたらす理由. 2013 ECrime Researchers Summit (eCRS 2013). IEEE. pp. 1–9. CiteSeerX 10.1.1.645.3543 . doi :10.1109/eCRS.2013.6805779. ISBN 978-1-4799-1158-5. S2CID 8812531。
外部リンク
- Squidblacklist.org – ドメイン ブラックリスト – Squid Proxy およびその他の Web フィルタリング プラットフォーム用
- Nexus23 Labs の ipfilterX – P2P クローラー、マルウェア C&C IP、機関などをブロックします
