image

NCSC en FBI adviseren ISP's maatregelen tegen bulletproof hosters

woensdag 19 november 2025, 16:56 door Redactie, 3 reacties

Het Nationaal Cyber Security Centrum (NCSC) heeft samen met de FBI, de NSA en andere cyberagentschappen internetproviders opgeroepen om maatregelen tegen bulletproof hosters te nemen. Het gaat onder andere om het implementeren van "know your customer" mogelijkheden, waaronder klanten een verificatiecode te laten versturen. Vorige week maakte de politie nog bekend dat het Team Cybercrime Oost-Nederland in een onderzoek naar een malafide hostingbedrijf zo'n 250 fysieke servers in beslag had genomen.

Bulletproof hosting is een term die wordt gebruikt voor hostingproviders die bewust hosting en andere diensten aan cybercriminelen verlenen. Zo resellen ze bijvoorbeeld diensten van legitieme providers, aldus de overheidsdiensten in een vandaag verschenen document genaamd "Bulletproof Defense: Mitigating Risks From Bulletproof Hosting Providers" (pdf). Daarin worden verschillende stappen genoemd die ISP's en netwerkverdedigers tegen bulletproof hosters kunnen nemen. Wel wordt daarbij opgemerkt dat goed moet worden gekeken of de aanbevolen maatregelen geen onredelijke impact op legitieme infrastructuur hebben.

Het document beschrijft vooral het filteren van ranges die bulletproof hosters gebruiken en het delen van informatie. Internetproviders worden specifiek opgeroepen om ook "know your customer" mogelijkheden te implementeren, waarbij allerlei persoonlijke informatie aan potentiële klanten wordt gevraagd. Volgens de overheidsinstanties gebruiken bulletproof hosters allerlei e-mailadressen en telefoonnummers die wel berichten kunnen ontvangen maar niet versturen. Om te controleren of een potentiële klant legitiem is kan die dan ook worden verplicht om een verificatiecode naar de internetprovider te sturen, aldus het adviesdocument.

Reacties (3)
Vandaag, 17:21 door Anoniem
Nou, voorlopig is een 'bullet proof hoster' een prima oplossing tegen het overal willen mee gluren van de overheden - zo'n beetje de enige mogelijkheid.

Dus als de overheid zich nou eerst eens als een goed huisvader gedraagt ipv. een Oost-Duitse minister van staat veiligheid, dan zijn die hosters ook niet meer nodig. Oorzaak en gevolg!
Vandaag, 17:25 door Named
Waarvoor is dit nodig?
Als de politie huiszoekingsbevel heeft kunnen ze gewoon aankloppen om een kopietje te maken van de data...
(En afhankelijk van de Terms of Service van de ISP hoeft dat niet eens nodig te zijn!)

Sterker nog, hiervoor hoeven ze niet eens op locatie te komen als het om een VPS gaat.
Hosting providers kunnen gewoon een snapshot van de draaiende server bij de politie aanleveren.

En zolang er niet met crypto betaald word is dat dure KYC werk gewoon overbodig...
Vandaag, 18:11 door Anoniem
Know your cusomer, juch...
Daarom is het handig als mensen hun verkeer via een VPN laten verlopen en hun DNS versleutelen.
Uw privézaken gaan niemand wat aan, en al helemaal de overheid niet.
Schuldig voor onschuldig, want dat is het als je bespied wordt onder verdenking van "potentieel" gedrag.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.