Wellicht moet je ChatGPT even vragen hoe het werkt, want die heeft er duidelijk meer verstand van. Een DDoS is heel goedkoop in te zetten (zelfs gratis om te testen is vaak al ellendig) en ook met goede wasstraten blijft de overlast voor bepaalde diensten groot. En de meeste organisaties kunnen niet altijd achter een dure wasstraat zitten. Het is asymmetrische oorlogsvoering die heel veel organisaties zich niet kunnen veroorloven.
Daarom moeten DDoS aanvallen ook bij de bron aangepakt worden. Gooi alle ISP's die weigeren source filtering toe te passen van het internet af, dan ben je direct al van een aantal soorten (D)DoS af. (En je maakt het internet er ook meteen een stuk veiliger op.) En aan de hand van IP logs kan je gebruikers vertellen dat ze hun netwerk misbruikt word voor illegale activiteiten. Als ze dit niet oplossen kan je ze voor de rechter slepen.
En als jouw apparaat toevallig geen patch daarvoor heeft, moet het OM dan jou aanpakken? Het komt immers van jouw apparaat vandaan!
Ja. Als jij illegale activiteiten op jouw netwerk toestaat dan ben je daar aansprakelijk voor.
Natuurlijk sleep je niet iemand voor de rechter voor het eerste DDoS pakketje dat binnenkomt. Dit moet samengaan met informeren, hulp en uitleg bieden over hoe te handelen, waarschuwingen bij herhaling, etc.
En het voor de Nederlandse rechter slepen is niet altijd mogelijk, bijvoorbeeld als de persoon in een ander land zit. Maar in andere landen is het (vaak)
ook illegaal om DDoS aanvallen te versturen, dus je zou ze voor de lokale rechter kunnen slepen. Dit zou een taak kunnen zijn voor de NCSC of wasstraten namens de getroffen bedrijven/overheidsinstellingen.
Na de eerste handvol aanklachten zou slechts het informeren over een kwetsbaar apparaat in het netwerk genoeg moeten zijn om zo'n gehackt apparaat te desinfecteren of offline te krijgen. Zo breek je langzaam maar zeker elk botnet af. Dit maakt het internet als geheel veiliger
en het maakt de samenleving ook nog eens bewuster van de risico's die goedkope IoT zooi met zich meebrengt.
Natuurlijk, dit is de theorie. Of dit in de praktijk wil lukken is een tweede vraag.