image

ISPs moeten cybercriminaliteit actiever bestrijden

maandag 29 november 2004, 11:25 door Redactie, 3 reacties

Vooralsnog treffen Distributed Denial of Service aanvallen een klein aantal bedrijven, voornamelijk goksites. In de toekomst kunnen ook online reisbureaus, webshops en overheidssites (zoals wij in Nederland laatst ontdekten) door DDoS-aanvallen getroffen worden, aldus David Yu van goksite Betfair. Hij roept dan ook op tot een betere samenwerking tussen de verschillende industrieen, waarbij vooral internet service providers meer actie moeten ondernemen om DDoS-aanvallen te voorkomen. "Ik denk dat netwerkproviders en ISPs meer kunnen doen. Veel van dit soort aanvallen zijn van individuele, gecompromitteerde PC's met breedbandverbindingen afkomstig. We denken dat ISPs veel kunnen uithalen als ze hun verantwoordelijkheid zouden nemen. We zien een mix, sommige netwerkproviders zijn proactief bezig en proberen hun netwerk schoon te houden, terwijl anderen helemaal niets doen", zo gaat Yu in dit artikel verder.

Reacties (3)
29-11-2004, 14:13 door Anoniem
Wat kunnen ISP's doen?
- E-gress filtering. Er is geen enkele reden om packets uit te sturen met
IP's die niet van je eigen netwerk afkomstig zijn. (gaat spoofing tegen)
- Betere handleidingen schijven. Maak het idiotproof en zorg ervoor dat de
idiot standaard stappen doorloopt, voordat deze online gaat.
-Verplichte Quarantaine voordat men met een nieuwe verbinding online
gaat. Dit kan bijvoorbeeld gedaan worden, door iemand verplicht naar een
serie update sites te sturen, voordat men online gaat. Hierna een
verplichte scan op bekende lekken. (ja, ik weet het dat deze controversieel
is en dat wij dit allemaal niet nodig hebben, maar denk nu aan een
bijstandsmoeder met een niet afgeronde mavo. Daar zijn er meer van dan
van IT-security specialisten)
- Actieve abusedesks, die actief geinfecteerde machines in Quarantaine
plaatsen.
- Beveiligingssoftware ter beschikking stellen aan de klant.

Het lost niet alle problemen op, maar elk stapje is er 1
29-11-2004, 20:46 door Anoniem
Wat de persoon hier boven vertelt over een goede abuse desk
zou al een stuk schelen, je hoeft geen abuse melding te doen
aan een ISP buiten de EU, wordt gewoon niets mee gedaan!
02-03-2005, 11:27 door Anoniem
Een verplicht stappenplan voor idiots zou in een installatiepakket
geïntegreerd moeten worden. Maar een setup door een provider gaat
zelf ook niet vrijuit. De setup (cd's) van freeler, 12move en zonnet
(o.a.) bevatte zelf reclame en hijackers.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.