麒麟軟件安全生態(tài)聯(lián)盟
為貫徹落實(shí)工業(yè)和信息化部工作部署,進(jìn)一步完善互聯(lián)網(wǎng)資源管理體系,各地通信管理局每年都會組織基礎(chǔ)電信企業(yè)、增值電信企業(yè)和其他接入企業(yè)進(jìn)行 學(xué)習(xí)并開展互聯(lián)網(wǎng)基礎(chǔ)資源合規(guī)專項(xiàng)行動,簡稱“固源”專項(xiàng)行動。
2024年”固源”專項(xiàng)行動中一個(gè)重要的工作是IP地址備案準(zhǔn)確率要求。傲盾結(jié)合行業(yè)實(shí)踐,整理了提升IP地址備案準(zhǔn)確率的方法和經(jīng)驗(yàn), 旨在助力客戶順暢遵循最新監(jiān)管要求,提供精準(zhǔn)引導(dǎo)。
IP備案報(bào)備概念及名詞解釋
01IP備案報(bào)備概念及名詞解釋
IP報(bào)備指所有在中國境內(nèi)的互聯(lián)網(wǎng)信息服務(wù)提供者,包括網(wǎng)站、應(yīng)用服務(wù)、數(shù)據(jù)中心等,必須將其所使用的IP地址向相關(guān)管理機(jī)構(gòu)進(jìn)行登記備案。 IP報(bào)備包含:IP來源報(bào)備、IP分配報(bào)備、自帶IP報(bào)備等。IP報(bào)備工作是對互聯(lián)網(wǎng)IP地址使用的正式記錄和官方認(rèn)可過程,是遵循中國互聯(lián)網(wǎng)法律法規(guī)、 確保網(wǎng)絡(luò)服務(wù)合法運(yùn)營的基礎(chǔ)步驟之一。
02IP來源報(bào)備
指企業(yè)或單位向監(jiān)管機(jī)構(gòu)報(bào)告其所使用IP地址的真實(shí)來源信息,包括IP地址來源機(jī)構(gòu)名稱、各IP地址段起止地址碼等。
03自帶IP報(bào)備
指用戶從其他途徑申請后帶到接入服務(wù)商處使用的IP地址,接入商向監(jiān)管機(jī)構(gòu)報(bào)備。
04IP分配報(bào)備
指企業(yè)或單位向監(jiān)管機(jī)構(gòu)報(bào)告其業(yè)務(wù)IP地址的真實(shí)分配情況,本單位自用的IP地址信息、尚未分配的IP地址信息、向其他用戶分配的IP地址信息以及使用其IP的具體用戶信息。
①IP分配方式-分配且使用
分配給終端用戶專用的IP地址。
②IP分配方式-再分配
分配給具有IP地址分配權(quán)限的接入服務(wù)商( ISP )用戶使用的IP地址。選擇 “再分配”,則需要下級接入服務(wù)商對應(yīng)填報(bào)IP地址來源信息和分配信息。
③IP分配方式-自用
本報(bào)備單位自用或分配給用戶動態(tài)使用和共享使用的IP地址。如分配給虛擬主機(jī)用戶所用、分配給ADSL用戶的動態(tài)類、本公司網(wǎng)站自用以及本公司網(wǎng)絡(luò)設(shè)備所用IP地址。
④IP分配方式-預(yù)留
申請獲得的IP地址尚未分配。
05IP報(bào)備-完整報(bào)備鏈
一個(gè)完整的IP報(bào)備鏈應(yīng)從上至下包括此IP的上級來源以及下級分配情況,并體現(xiàn)至使用IP地址的最終終端用戶。
06IP報(bào)備-報(bào)備方法總述
進(jìn)行IP報(bào)備時(shí)一般都需要先進(jìn)行IP來源報(bào)備,待IP來源報(bào)備成功后,再進(jìn)行IP分配報(bào)備。注銷時(shí)同理,先注銷具體IP分配信息,再進(jìn)行IP來源注銷。 已報(bào)備的IP地址需要變更時(shí),為了保證IP報(bào)備完整性,理應(yīng)先注銷當(dāng)前報(bào)備記錄,再根據(jù)變更后的IP段落進(jìn)行新增報(bào)備!
● 先報(bào)來源,后報(bào)分配?。▉碓赐ㄟ^后,再報(bào)分配。)
● 注銷時(shí),反過來?。ㄏ茸N分配,再注銷來源。)
● 有變更時(shí),先注銷,再增加?。ɡ?來源是一段IP,分配時(shí),要不多不少相加后與來源相等。)
例如:來源是200.200.200.1-200.200.200.254分配時(shí),分給A、B、C三家,則是:
A 200.200.200.1-200.200.200.100
B 200.200.200.101-200.200.200.200
C 200.200.200.201-200.200.200.254
IP核查結(jié)果處理方法
IP核查是備案系統(tǒng)中用于驗(yàn)證和確認(rèn)IP地址合法性和使用合規(guī)性的模塊,上級單位通IP核查向接入商和運(yùn)營商定期反饋核查結(jié)果并要求及時(shí)處理核查異常數(shù)據(jù)。
①IP核查的錯(cuò)誤類型
IP越界、IP沖突、IP漏報(bào),具體定義如下:
錯(cuò)誤類型 | 類型劃分 | 類型定義 |
---|---|---|
越界 | 來源越界 | 沒有上級單位將此段IP信息分配給貴單位,但貴單位報(bào)備了此段IP的來源信息。 |
分配越界 | 沒有上級單位將此段IP信息分配給貴單位,但貴單位報(bào)備了此段IP的分配信息。 | |
使用越界 | 沒有上級單位將此段IP信息分配給貴單位,但貴單位報(bào)備了此段IP的使用信息。 | |
沖突 | 來源沖突 | IP來源數(shù)據(jù)中不同分配鏈條的兩個(gè)單位報(bào)備了相同IP,貴單位【IP來源報(bào)備】數(shù)據(jù)和其他企業(yè)報(bào)備的IP來源數(shù)據(jù)沖突。 |
分配沖突 | IP分配數(shù)據(jù)中不同分配鏈條的兩個(gè)單位報(bào)備了相同IP,貴單位【IP分配報(bào)備】數(shù)據(jù)和其他企業(yè)報(bào)備的IP分配數(shù)據(jù)沖突。 | |
使用沖突 | 使用IP找不到所屬分配類型正確的分配數(shù)據(jù),IP使用信息對應(yīng)的IP分配信息已不存在或者分配類型不是分配且使用或自用IP或自帶IP。 | |
漏報(bào) | 來源漏報(bào) | 上級單位“XXX”分配此段IP信息給貴單位,但貴單位未報(bào)備此段IP的來源信息。 |
分配漏報(bào) | 上級單位“XXX”分配此段IP信息給貴單位,但貴單位未報(bào)備此段IP的分配信息。 | |
使用漏報(bào) | 上級單位“XXX”分配此段IP信息給貴單位,但貴單位未報(bào)備此段IP的使用信息。 |
②IP核查解決方案
1) IP越界解決方案:
■ 越界示例:
客戶報(bào)備的IP來源不是上級單位分配給他的IP地址,所以被核查為IP來源越界。
IP分配越界示例
客戶上報(bào)的IP分配不屬于上級單位分配范圍,提示分配越界。
■ 越界處理方法:
本單位錯(cuò)誤造成: 經(jīng)核查發(fā)現(xiàn),該IP數(shù)據(jù)并未分配給本單位,而本單位上報(bào)了來源信息、分配信息、使用信息,造成越界情況者,自行根據(jù)IP核查結(jié)果對相關(guān)數(shù)據(jù)進(jìn)行IP報(bào)備注銷。
上級單位錯(cuò)誤造成: 經(jīng)核查發(fā)現(xiàn),該條數(shù)據(jù)確是分配給本單位,但由于上級單位未報(bào)分配信息,當(dāng)本單位正確上報(bào)來源信息、分配信息、使用信息時(shí),造成本單位被提示越界情況者, 協(xié)調(diào)上級分配單位進(jìn)行數(shù)據(jù)補(bǔ)報(bào)。
2) IP報(bào)備沖突解決方案:
■ 沖突示例:
多個(gè)單位報(bào)備相同IP示例
■ 沖突處理方法:
針對IP來源沖突和IP分配沖突, 可以根據(jù)IP核查結(jié)果中的沖突單位來進(jìn)行進(jìn)一步確認(rèn),由于系統(tǒng)產(chǎn)生沖突情況時(shí),各單位無法看到與之沖突的對方單位情況。故發(fā)生此類錯(cuò)誤類型時(shí),各單位唯有進(jìn)行自檢自查, 如是本單位報(bào)備錯(cuò)誤,及時(shí)進(jìn)行修改(注銷IP或變更IP)。保障該數(shù)據(jù)沖突并非本單位報(bào)備錯(cuò)誤造成即可。
針對IP使用沖突, IP使用沖突數(shù)據(jù)可能由于客戶已經(jīng)注銷或變更了上一級IP分配數(shù)據(jù),所以無法自主對此部分IP使用沖突數(shù)據(jù)進(jìn)行注銷處理,請聯(lián)系傲盾工程師對此部分?jǐn)?shù)據(jù)進(jìn)行及時(shí)處理。
3) IP報(bào)備漏報(bào)解決方案:
■ 漏報(bào)示例:
客戶沒有進(jìn)行IP來源報(bào)備,IP核查中反饋為IP來源未報(bào)。
IP分配漏報(bào)示例
客戶沒有進(jìn)行IP分配報(bào)備,IP核查中反饋為IP分配未報(bào)。
■ 漏報(bào)處理方法:
本單位錯(cuò)誤造成: 經(jīng)核查發(fā)現(xiàn),該IP數(shù)據(jù)確是分配給本單位,本單位未報(bào)來源信息、分配信息、使用信息,發(fā)現(xiàn)漏報(bào)情況自行進(jìn)行補(bǔ)報(bào)。
上級單位錯(cuò)誤造成: 經(jīng)核查發(fā)現(xiàn),該IP數(shù)據(jù)未分配給本單位,但由于上級單位錯(cuò)報(bào)成分配給本單位,造成本單位漏報(bào)情況者,協(xié)調(diào)上級分配單位進(jìn)行數(shù)據(jù)修改。