Segurança (FAQ)

Por que o LACNIC está tentando invadir meu computador?

Esta informação não está correta. Alguns programas de proteção para computadores (firewalls) podem estar configurados para procurar informação sobre endereços IP em bancos de dados de outros registros, os quais não têm a informação mais precisa.

Muitos destes programas estão configurados para procurar informações nos bancos de dados mantidos pelo ARIN (America Registry for Internet Numbers), que é a organização responsável pelo registro e designação de endereços IP para a região da América do Norte.

O LACNIC é a organização responsável pelo registro e designação de endereços IP para organizações na região da América Latina e o Caribe.

No total existem cinco registros regionais Internet em diferentes regiões do globo:

APNIC para região do Pacífico e da Ásia; ARIN para a região da América do Norte; LACNIC para a região da América Latina e o Caribe; RIPE NCC  para Europa. AFRINIC para a África.

Portanto, seu firewall, ao consultar outros bancos de dados e não o de LACNIC, obtém uma informação genérica, a qual somente diz que um determinado endereço IP está sob a responsabilidade de LACNIC.

Leve em conta que a informação proporcionada por nosso banco de dados é autoritativa, tendo que usar essa informação como fonte de informação precisa. Para procurar em nosso banco de dados pode usar o whois.

Como posso obter informação mais precisa sobre o responsável pelo endereço IP que está tentando invadir o meu computador?

Qualquer informação sobre o registro de endereços IP designados pelo LACNIC pode ser obtida utilizando a ferramenta WHOIS de duas formas:

  1. via web: http://lacnic.net/cgi-bin/lacnic/whois
  2. ou via protocolo nicname: whois -h

Que tipo de informação vou obter utilizando a ferramenta whois?

Entre outras coisas, você obterá o nome da organização responsável pelo endereço IP ou ASN, o endereço postal, o ponto de contato administrativo, o ponto de contato técnico, os servidores DNS e a data do registro.

As informações mais importantes neste caso são aquelas sobre a organização à qual foi designado o endereço e os pontos de contato (administrativo e técnico).

A ferramenta whois identifica esses campos da seguinte forma:

Os campos owner-c e tech-c indicarão os códigos atribuídos a esses contatos pelo sistema do LACNIC. A informação completa desses contatos pode ser encontrada na mesma resposta da ferramenta whois. E essas informações são: o nome do ponto de contato, seu e-mail, endereço postal e telefone.

  1. owner: nome da organização responsável pelo endereço IP;
  2. owner-c: contato administrativo desta organização;
  3. tech-c: contato técnico do endereço IP;

O que devo fazer se a informação que me foi passada pelo whois estiver errada?

As organizações que recebem endereços IP do LACNIC têm o compromisso de manter atualizadas as informações.

Se alguma dessas informações for inválida, solicitamos que comunique esse fato para o LACNIC através do e-mail hostmaster@lacnic.net, informando o endereço IP que contém essa informação inválida.

O que devo fazer em relação à tentativa de ataque?

Você deverá entrar em contato com a organização responsável pelo endereço IP desde onde vêm os ataques. Para isso você deverá enviar um e-mail à pessoa de contato dessa organização solicitando, por favor, que identifique o usuário desse endereço IP e que tome as devidas providências, de acordo com as políticas de uso da rede. Nesta mensagem deverá incluir o endereço IP, a origem da tentativa e o horário que ocorreu. Esta informação está disponível nos registros ou "logs" proporcionados pelo firewall de sua rede.

O LACNIC não poderia punir o usuário desse endereço IP?

O LACNIC não tem meios legais para punir esse usuário. Também não tem meios técnicos, devido a que este usuário é usuário de um provedor, mas não do LACNIC.

O LACNIC é apenas a organização responsável pelo registro e designação de recursos (IPv4, IPv6 e ASN), e tem a responsabilidade de informar sobre a organização a qual foi designado algum recurso.

Tenho recebido muitos e-mails indesejados contendo propagandas (spam), e alguns programas de segurança indicam que o LACNIC é o responsável pelo envio destes e-mails. Por que acontece isso?

Alguns programas de segurança estão configurados para realizar buscas sobre a responsabilidade de endereços IP no banco de dados do ARIN. Nesse banco de dados há apenas informação genérica indicando que a responsabilidade é do LACNIC, mas isso não indica que seja o LACNIC o responsável pelo envio dessas mensagens indesejadas.

Nesses casos você deverá entrar em contato com a organização responsável pelo endereço IP de onde provêm essas mensagens de spam.

O LACNIC não pode remover meu e-mail dessas listas de distribuição de spam?

O LACNIC não está enviando mensagens indesejadas (spam) e por isso não mantém nenhuma lista de e-mail.

Como posso então me proteger contra essas mensagens indesejadas?

A seguir, algumas dicas sobre como se proteger ou minimizar o problema:

Outras dicas úteis podem ser obtidas em:
 "Fight Spam on the Internet!" 
"Documentos Produzidos pelo NBSO"

  1. Nunca responda as mensagens de spam, já que essa é uma forma de confirmar que o seu endereço é válido.
  2. Avise ao responsável do endereço IP de onde está partindo a mensagem. Muitas vezes algum computador na sua rede está sendo utilizado sem o seu conhecimento para envios de spam.
  3. Evite publicar seu e-mail em websites que não forem de sua confiança. Você pode utilizar e-mails gratuitos, que podem ser descartados sem prejuízo, quando for necessário informar um e-mail para comprar pela internet.
CHK_LACNIC