image

Onderzoek: bots genereren meer verkeer dan mensen

zaterdag 16 mei 2015, 08:03 door Redactie, 5 reacties

De hoeveelheid verkeer van bots was vorig jaar groter dan dat van mensen, zo beweert de Amerikaanse botbestrijder Distil Networks. Was in 2013 nog 55% van het verkeer menselijk, vorig jaar was dit naar 41% gedaald. De toename van het bot-verkeer is met name te danken aan "goede bots". Het gaat dan om geautomatiseerde systemen van zoekmachines en sociale mediasites die bijvoorbeeld websites indexeren.

Het verkeer van deze goede bots steeg van 21% naar 36%. Naast de goede bots zijn er ook nog "slechte bots". Dit zijn systemen die brute force-aanvallen uitvoeren, informatie van concurrerende websites schrapen, accounts proberen te kapen, man-in-the-middle-aanvallen uitvoeren, naar kwetsbaarheden zoeken en clickfraude plegen. Het verkeer van deze bots daalde licht, van 24% naar een kleine 23%.

De slechte bots zijn volgens Distil Networks vooral een probleem bij Amazon. 78% van al verkeer van Amazon in 2014 bestond uit "bad bots". Nagenoeg onveranderd ten opzichte van een jaar eerder. Ook de Nederlandse serviceprovider SoftLayer is verantwoordelijk voor veel slechte bots, zo stelt Distil Networks. Bijna 96% van het verkeer wordt als "bad bots" geclassificeerd. Bad bots die zich ook steeds vaker als mens gedragen om zo niet gedetecteerd te worden.

Wordt er specifiek naar landen gekeken, dan bevinden de meeste bad bots (52,2%) zich in de Verenigde Staten. Nederland komt in het overzicht met 2,5% op een zesde plek terug. Er is echter ook een ratio van bad bots ten opzichte van het aantal internetgebruikers. Dan wordt de eerste plek met 153 door Singapore ingenomen, terwijl Nederland een ratio van 3,3 heeft en daarmee op een achtste plek eindigt.

Reacties (5)
16-05-2015, 19:54 door Eric-Jan H te D
Ben benieuwd hoeveel ongevraagde reclame er over het net gestuurd wordt.
16-05-2015, 23:17 door Anoniem
Okay, botsauto's ken ik, maar vermoed dat het hier toch om iets anders gaat.....
Kan het ook niet uit het stukje opmaken, dus ik vraag het maar gewoon:
Wat zijn bots en wat doen ze precies?
18-05-2015, 09:46 door PietdeVries
Als toch al een derde deel van het verkeer op 't internet gaat over het in kaart brengen van dat internet, dan hebben we met z'n allen toch iets fout gedaan? Een netwerk dat 30 % van z'n capaciteit gebruikt om zichzelf te managen lijkt me erg inefficient...
18-05-2015, 11:33 door Anoniem
Door Anoniem: Okay, botsauto's ken ik, maar vermoed dat het hier toch om iets anders gaat.....
Kan het ook niet uit het stukje opmaken, dus ik vraag het maar gewoon:
Wat zijn bots en wat doen ze precies?
Ik citeer: "De toename van het bot-verkeer is met name te danken aan "goede bots". Het gaat dan om geautomatiseerde systemen van zoekmachines en sociale mediasites die bijvoorbeeld websites indexeren."

En: "Naast de goede bots zijn er ook nog "slechte bots". Dit zijn systemen die brute force-aanvallen uitvoeren, informatie van concurrerende websites schrapen, accounts proberen te kapen, man-in-the-middle-aanvallen uitvoeren, naar kwetsbaarheden zoeken en clickfraude plegen."

Wat kun je niet uit de tekst opmaken?
18-05-2015, 13:31 door Anoniem
Door Anoniem: Okay, botsauto's ken ik, maar vermoed dat het hier toch om iets anders gaat.....
Kan het ook niet uit het stukje opmaken, dus ik vraag het maar gewoon:
Wat zijn bots en wat doen ze precies?

Je weet wat een robot is? Na ja, een bot is een stukje software dat dingen vanzelf doet dus. Net zoals een robot vanzelf van alles kan doen. Nu het verschil: een bot in de slechte zin kan zijn;
een banking trojan | formgrabber | keylogger | ddoser | mailer(spam) enzovoort ....
Deze is geprogrammeerd om een aantal functies te starten en doorlopen. Tevens blijft het ook actief op het systeem waarop het op terecht is gekomen en verstuurt het iedere x minuten (knock time) nieuwe gegevens naar de gate | door. Deze gate | door is vrijwel meestal php. En dan slaat hij de gestolen gegevens op een database. Je hebt ook gewoon bots die een bepaalde functie uitvoeren(een shell installeren) en dan gewoon lekker verder gaan met het scannen naar andere systemen die vatbaar zijn voor een bepaald lek om zo weer hun levens cyclus voort te zetten. In de functie die de shell uitvoert kan dan ook een gate | irc server zitten waar die de hostnames/ip's naar de server van de persoon die erachter zit stuurt zodat die precies een lijstje met rooted/compremissed servers/websites heeft.

Een goede bot:
Site indexeer voor zoekmachine of website zoals internet archive.
Site status checker (door middel van verkeer te sturen naar de server, om te kijken of die reageert)
Website security tester (doet een aantal simpele tests voor webmasters handig?)
Als je veel dezelfde dingen moet doen dag in en dag uit, schrijf je voor deze taken gewoon een botje in Python of Delphi, of een andere programmeertaal.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.