image

"Blokkeren buitenlandse IP-adressen geen effectieve beveiliging"

dinsdag 23 september 2008, 12:13 door Redactie, 7 reacties

Het blokkeren van buitenlandse IP-adressen is geen effectieve maatregel om aanvallen via het internet te voorkomen, aangezien aanvallers zowel binnenlandse als buitenlandse computers misbruiken. Beveiligingsbedrijf SecureWorks laat weten dat het dit jaar al 20,6 miljoen aanvallen vanaf Amerikaanse computers waarnam, gevolgd door China met 7,7 miljoen pogingen. Overige landen zoals Brazilië, Zuid-Korea en Polen zitten allemaal rond de 160.000 aanvallen. Dit toont volgens de beveiliger niet alleen dat er veel kwetsbare computers in de VS en China zijn. "Het laat ook de ineffectiviteit van het blokkeren van buitenlandse IP-adressen zien als maatregel om cyberaanvallen af te slaan, veel hackers kapen namelijk computers buiten hun landsgrenzen om daarmee hun slachtoffers aan te vallen."

Tijdens het conflict tussen Georgië en Rusland werd duidelijk dat het blokkeren van een bepaald land niet werkt. Georgische systeembeheerders besloten Russische IP-adressen te blokkeren om zo hun netwerk te beschermen, maar veel van de Russische aanvallen waren afkomstig van Turkse en Amerikaanse IP-adressen. De beveiliger adviseert daarom het gebruik van blacklists om inkomend verkeer van kwaadaardige IP-adressen te blokkeren.

Reacties (7)
23-09-2008, 14:01 door Eerde
Hmmm Amerikaanse sites zijn DUS 3x onveiliger dan Chinese.... humor.

Verder wederom een onzinnig artikel .... 9 van de 10 Nederlandse websites van Nederlandse bedrijven staan bv op servers in Canada of de USofA. Het is een beetje een uitspraak als: "Die vervuilde lucht uit Duitsland (Roerig Gebied) mag NL niet binnen ! Nieuwe wet, terroristisch luchtje zit daar aan, afsluiten, verboten !

Ja, ja...
23-09-2008, 14:31 door ....
Nee, het vertelt alleen maar dat Amerika veel interessantere sites heeft dan China en dus veel vaker wordt bezocht. Daarom kiest men dus een omweg, maar het bljven wel Russische klootzakjes die dit doen.
23-09-2008, 14:40 door Eerde
Ah, nu begrijp ik het.... er moeten dus niet alleen Amerikaanse IP-nummers geblokkeerd worden maar ook Chinese, Russische, Turkse en we weten ook dar Roemenen heeeeeeel ergie zijn, dus die ook maar.
Wat zal het stil worden op Internet, maar wel lekker snel ;)
23-09-2008, 14:48 door awesselius
Hmmm...... een tijd geleden wilde men goksites bannen van het internetverkeer (zowel Belgie als Nederland hadden die plannen). Dit bleek technisch niet haalbaar (logisch).

En nu wil men soortgelijke strekkingen toepassen op andere 'problemen'?

Het is als het plaatsen van een muur in een zee, je kunt er een deel van de stroming mee keren, maar op den duur breekt de muur toch wel. In de tussentijd gaat het merendeel van het water prima langs zo'n muur.

http://www.claimyourrights.eu/
http://www.thinkfree.ca/

- Unomi -
23-09-2008, 15:46 door Eerde
Wie was toch het tweedekamerlid dat vond dat iedere Internet gebruikers maar een eigen ID zou moeten krijgen, een soort ISBN nummer.....oh, nee BSN hahaha ;)
Het was een vrouw dat weet ik nog wel, was het ons dyslectje Gonnie ?
23-09-2008, 16:36 door Anoniem
de titel spreekt de conclusie tegen maar dat geraken we ondertussen gewoon :-)

Anderzijds is het blokkeren van niet-relevante ranges (China, Rusland, elk land die geen nood heeeft aan contact met jouw bedrijf/website) een vorm van least privilege, naar mijn bescheiden mening een goeie maatregel (maar niet voldoende om op 2 oren te slapen). Het beperkt het aantal mogelijkheden voor de hackers, dus verhoogt het de beveiliging wel.
24-09-2008, 22:38 door Anoniem
Behalve vervuilde lucht en criminele internetadressen, moet men ook auto's van criminelen blokkeren op de weg. Dat helpt niet echt natuurlijk maar de grote domme massa denkt toch niet verder na en gelooft dat de politiek de zaken zeer serieus neemt. En daar is het de politici uiteindelijk om te doen. Vooral dit kabinet met vrijwel uitsluitend mislukte droeftoeters, die allemaal blijven ziten na blunder, na blunder, na blunder ....
Maargoed, een volk dat zo'n kabinet bij elkaar stemt verdient ook niet beter.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.