Введение IPv6 усложнило фильтрацию спама

Провайдеры признаются, что переход с протокола IPv4 на IPv6 существенно добавил проблем их службам безопасности, которые пользуются чёрными списками с “плохими” IP адресами для составления списков распространителей спама.

Фильтрация спама – сложный и многоуровневый процессы, котором основную роль играют так называемые “черный список IP”. Они формируются провайдеры услуг электронной почты путём отслеживания IP-адресов отправителей спама с дальнейшей блокировкой и занесением в свою базу. Но вот проблема в том, что с IPv6 эта техника работать уже не будет. Например, из-за того, что если адресное пространство является очень большим, то спамеры смогут использовать индивидуальный IP-адрес всего один раз для отправки письма, после чего сменить его на новый. Это в сою очередь приведёт к перегрузкам систем электронной почты.

Одни видят решение проблемы в установки временного ограничения на срок хранения электронных сообщений в ящиках пользователей, другие – что провайдеры по умолчанию не должны получать входящую почту с адресов IPv6, за исключением исходящих сообщений от своих клиентов, или вообще не должны делать этого до тех пор, пока не убедятся, что соединение идёт из надежного источника, что даст возможность обеспечить непрерывность работы для интернет-провайдеров и ADSL/кабельных модемов.

Кстати, нужно ещё учитывать, что отслеживание IP-адреса используется и для других целей, например фильтрацию источников DDoS атак, поиск преступников, отслеживание манипуляций поисковиками и пр. Теперь же, расширенное адресное пространство сделает жизнь сетевых защитников гораздо сложнее.