inloggen

Het archief is tijdelijk vrij toegankelijk. Inloggen is niet noodzakelijk.

vind een baan

ISP’s samen in strijd tegen botnets

Afspraken ISP’s niet afdoende

28 augustus 2009 door: Tanja de Vrede

Botnet © Cisco Veertien ISP’s hebben een convenant gesloten waarin ze verklaren samen te werken bij het bestrijden van botnets.

De samenwerking houdt in dat de ISP’s elkaar informeren als er botnets waargenomen worden. Als onderdelen van zo’n botnet binnen het bereik liggen van een andere ISP, neemt de collega-ISP daarover contact op. Ook is afgesproken dat besmette systemen worden afgesloten en eventueel op een apart net in quarantaine worden geplaatst. De systemen worden echter niet offline gehaald.

Het convenant is een eigen initiatief van de ISP’s. De OPTA doet wel mee, maar stapte pas later in. GOVCERT neemt hieraan geen deel.
Botnets vormen een belangrijk aanvalswapen van computercriminelen. Vrijwel alle spamberichten zijn afkomstig van botnets. Symantec schat dat in augustus ruim 88 procent van alle e-mailverkeer uit spam bestond. Het botnet Donbot bijvoorbeeld verspreidde deze maand op één dag tien miljard spamberichten.

Wat dit convenant zal uithalen, is echter niet duidelijk. Eerder al werden – op last van Justitie – enkele grote ISP’s afgesloten die botnets hun gang lieten gaan. De botnets doken echter binnen enkele dagen tot een week weer op bij andere ISP’s. Alleen als alle ISP’s meedoen, heeft een dergelijk convenant zin.

 Deelnemers
XS4ALL, Alice, Concepts, ICT, Het Net, InterNLNet, KPN, Luna NL, Online, Solcon, Tele2, Telfort, UPC, Xenosite en Ziggo

Niet alleen doen niet alle ISP’s in Nederland mee. De veertien ISP’s die zich geconformeerd hebben aan het convenant zijn weliswaar goed voor 90 procent van de totale markt, maar er zijn nog zeker 22 kleinere ISP’s actief in Nederland die niet meedoen. Daarnaast houden de afspraken ook niet in dat de ISP’s botnets uitschakelen. Paul Wood, beveiligingsanalist bij Symantec, noemt het uitschakelen van botnets zodra er ongewone activiteiten worden waargenomen “een belangrijke maatregel om de cybercriminaliteit te bestrijden.”

Hij wijst daarbij op de Letse ISP Real Host die 1 augustus werd afgesloten nadat hij in verband was gebracht met command-and-control-servers voor botnetcomputers. Het gigantische botnet Cutwail, dat goed is voor 15 tot 20 procent van alle spam, kwam daardoor grotendeels stil te liggen, maar dat duurde slechts een paar dagen. “ISP’s werden er al eerder van beschuldigd dat ze botnets steunen”, meldt hij.


Verschenen in Automatisering Gids nr. 35, 2009
Trefwoorden: botnets spam computercriminaliteit

Zie ook:

 

Reacties

0 reacties

Plaats een reactie op dit artikel

Vul hieronder uw naam en uw emailadres in en geef uw reactie in het veld daaronder. Uw naam verschijnt bij de reactie op de site. Uw emailadres wordt niet getoond.

 

 

Voer de code in welke hierboven is getoond.

Poll

Browserkeuze
Heeft in uw (privé)omgeving het browserkeuzescherm dat Microsoft in de EU moet tonen, vragen opgeroepen over alternatieven?


 

Rapporten & Specials

Bekijk hier het complete overzicht van alle rapporten en specials. O.a. Salary Survey, Top ICT Werkgevers en Overheid & ICT. Klik hier!

Outsourcing Strip

Surving Outsourcing. Is outsourcing een optie? Hoe kan Jones dit het beste aanpakken? Beleef zijn avonturen in IT-outsourcingsland!

Nieuws waar u wilt!

Het laatste IT-nieuws direct op uw iGoogle, Hyves, Facebook, MySpace of Netvibes. Plaats de widget in uw eigen omgeving. Download nu de widget!

AG Winkel

Bekijk hier het uitgebreide assortiment ICT- & Managementboeken. Gratis e-book downloads, top 10 overzicht of speciale akties.

Proefabonnement

Neem nu een gratis proefabonnement op Automatisering Gids en test ons 4 weken lang!

Whitepaper Library

Automatisering Gids heeft het meest complete overzicht van whitepapers: Meer dan 2000 whitepapers gratis en direct te downloaden!

Resultaten onderzoek

Wilt u weten hoeveel u waard bent? En of uw arbeids-voorwaarden marktconform zijn? Bekijk hier de resultaten van het salarisonderzoek!

LinkedIn Groep

Kom via de Automatisering Gids LinkedIn Groep in contact met uw collega's en vakgenoten. Word nu lid van de LinkedIn Groep.

Evenementen

Wilt u weten wat de laatste ontwikkeling zijn in de ICT-wereld? Volg interessante sessies of workshops en ontmoet uw vakgenoten.

Nieuwe Huisstijl

IT Beheer Magazine is gerestyled! Overzichtelijker, mooier en onverminderd aansluitend bij de wereld van de IT-beheerder.

AG-Sudoku

Speel elke week de Sudoku van Automatisering Gids. Bekijk hier de oplossing en of u gewonnen heeft.

IT-Trainingen

Investeeer in uw toekomst. Ruim 40 schriftelijke IT trainingen op het gebied van IT, IT Projectmanagement, IT Security Management.

Twitter met de redactie

Het laatste IT-nieuws, achtergronden en opinie van onze redactie. Volg nu de redactie via de Twitterblog van Automatisering Gids.

Webcast

Volg hier de Automatisering Gids Webcasts, met whiteboardsessies over de ontwikkelingen in het IT-vakgebied. Bekijk ook de interviews van onze IT-Talenten en de prijsuitreiking van IT-Talent 2009.

Maandblad Informatie

Bent u ICT'er en vakspecialist? Bestel dan een proefnummer van Informatie inclusief 1 maand lang toegang tot het online archief.

Gratis proefabonnement? Maak nu kennis met Automatisering Gids!

Waaruit bestaat een proefabonnement?

  • 4 edities van de krant
  • De dagelijkse nieuwsbrief met een samenvatting van het meest actuele nieuws
  • 4 weken toegang tot het gehele archief van Automatisering Gids met uw eigen persoonlijke inloggegevens.

Uw gegevens

Houd mij per e-mail op de hoogte van producten en diensten van zorgvuldig door Automatisering Gids of Sdu Uitgevers geselecteerde derden. *

Afleveradres