image

XS4ALL zet 1000 klanten per maand in Walled Garden

vrijdag 5 oktober 2012, 12:23 door Redactie, 5 reacties

Elke maand zet internetprovider XS4ALL 1.000 klanten waarvan de computer is besmet in een Walled Garden, een afgeschermd deel van het netwerk dat klanten naar een waarschuwingspagina leidt waarop staat dat ze besmet zijn. Dat zegt woordvoerder Niels Huijbregts in een interview met Security.nl. In het eerste deel werd gekeken hoe providers weten dat hun abonnees besmet zijn, vandaag de reactie van besmette abonnees en wat providers van deze infecties merken.

Ondanks de gevolgen van een besmette pc en de daarop volgende waarschuwing van XS4ALL, komt het voor dat klanten meerdere keren besmet raken en afgesloten worden. "Dat gebeurt nog weleens is. Of de klant heeft het probleem niet goed opgelost, bijvoorbeeld omdat de malware lastig te verwijderen is of er meer computers in het huishouden worden gebruikt, wat het lastiger maakt om te vinden waar het probleem vandaan komt", zegt Huijbregts.

Bijvoorbeeld bij scholen die over meerdere computers beschikken. "Dan worden er tien computers gescand die schoon zijn en wordt de Walled Garden opgeheven, maar dan blijkt dat er ergens toch nog besmette computers staan."

In het geval klanten er niet uitkomen, wat ook voorkomt, wordt er geadviseerd om externe hulp in te schakelen. De provider biedt via een derde partij wel een monteur die de malware kan verwijderen, maar daarvoor moet wel worden betaald. "De meeste mensen hebben wel iemand die komt helpen bij computerproblemen", gaat Huijbregts verder.

Boos
De klanten zijn over het algemeen blij als ze worden gewaarschuwd, toch komt het ook voor dat mensen boos reageren. Huijbregts richtte de abuse-afdeling zes jaar geleden op. Toen was er nog geen Walled Garden en werd de verbinding gewoon verbroken. "Daar werden klanten heel boos van." De tools zijn nu een stuk verfijnder, waardoor de provider nu alleen de poorten kan blokkeren die geblokkeerd moeten worden om het probleem te verhelpen.

Ook in Walled Garden is het nog steeds mogelijk om mail te versturen en met een omweg websites te bezoeken. "We hinderen mensen veel minder in hun dagelijkse werkzaamheden dan in het verleden. De reacties zijn nu veel vriendelijker." Het helpt dat er de afgelopen jaren veel aandacht voor botnets, malware en spam is geweest. "De meeste mensen weten wat dit is en snappen dat dit een groot probleem is", aldus Huijbregts.

In het verleden kwam het wel eens voor dat klanten weg gingen. "Mensen waren dan niet bereid om het probleem op te lossen of ervan overtuigd waren dat er geen probleem was. Dat is nu niet meer een optie, want alle providers werken op deze manier."

Kosten
De infecties doen zich in vlagen voor. XS4ALL zet gemiddeld zo'n 1.000 IP-adressen per maand in de abuse-procedure. Op ongeveer 250.000 klanten is dat minder dan een half procent. "Het is een groot probleem. Op elk moment is er een aanzienlijk aantal klanten dat in de Walled Garden zit." Dat is ook een probleem voor de internetproviders, want elk gesprek naar de helpdesk kost geld. "Zo'n besmettingsprobleem kan soms een belletje van anderhalf uur naar de helpdesk betekenen. Als je er dan honderd hebt, loopt dat aanzienlijk in de kosten."

De marges voor internetproviders staan onder druk, maar klanten met een besmet systeem rond laten lopen is ook geen optie. "Dit is een realiteit waar alle providers mee te maken hebben. Netwerkmisbruik komt nu eenmaal overal voor en zorgt voor kosten." Daarnaast kan het ook gevolgen voor de provider zelf hebben.

"Als er teveel rommel uit je netwerk komt, gaan ook andere providers je verkeer blokkeren." In het verleden had de inmiddels verdwenen provider Planet problemen om mail naar America Online (AOL) te sturen omdat er uit het Planet-netwerk spam kwam. AOL besloot verschillende keren om geen enkele mail van Planet te accepteren. "En dat zorgt voor nog veel meer problemen op de helpdesk, want dan gaat iedereen bellen waarom de mail niet aankomt."

Morgen het laatste deel van het interview met Huijbregts

Reacties (5)
05-10-2012, 13:10 door Anoniem
Een groot gedeelte van de extern merkbare ellende (dus de problemen waar de provider last van heeft, niet alleen de klant) is toch het gebruik van de besmette PC's voor het versturen van spam.
Waarom zet XS4ALL het internetfilter niet standaard (voor nieuwe klanten en voor klanten die dit nooit ingesteld hebben) op het nivo waarbij poort 25 uitgaand geblokkeerd wordt?
05-10-2012, 13:43 door [Account Verwijderd]
[Verwijderd]
05-10-2012, 15:36 door Anoniem
Door pe0mot: Poort 25 is meestal geblokkeerd bij veel providers.

Niet bij XS4ALL. Je kunt zelf wel zo'n blokkering instellen maar ik schat in dat het overgrote deel van de abonnees nog nooit in het service center geweest is en zeker niet dit soort dingen gaat instellen.
Dat kan men dan beter default doen lijkt me, degenen die er last van hebben kunnen het zo weer uitzetten.
06-10-2012, 17:27 door Anoniem
Die goedkope abbotjes met tv zitten altijd al in een walled garden
Moet je maar n zakelijk of pro account nemen
Wat je dan ook moet beheren
20-10-2012, 10:41 door Anoniem
Door Anoniem:
Door pe0mot: Poort 25 is meestal geblokkeerd bij veel providers.

Niet bij XS4ALL. Je kunt zelf wel zo'n blokkering instellen maar ik schat in dat het overgrote deel van de abonnees nog nooit in het service center geweest is en zeker niet dit soort dingen gaat instellen.
Dat kan men dan beter default doen lijkt me, degenen die er last van hebben kunnen het zo weer uitzetten.
Een paar jaar geleden is poort 25 dichtgezet. Ik moest het expliciet enablen in het service center om thuis een mailserver te kunnen draaien (voor inkomende mail). Of dat nog zo is weet ik niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.