Likes Likes:  0
Resultaten 1 tot 12 van de 12
Geen
  1. #1
    Stichting wil ISP's helpen bij botnetbestrijding
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter

    Stichting wil ISP's helpen bij botnetbestrijding

    Wat vinden jullie eigenlijk van dit initiatief?

    Vanaf het voorjaar van 2011 is er mogelijk een Botnet Internet Exchange (BOTN-iX). Deze gaat internet service providers (ISP's) informeren over de ip-adressen van commando- en controleservers van botnets. Wanneer ISP's deze cybercrime servers 'in quarantaine plaatsen' zal dat de activiteiten van internetcriminelen ernstig hinderen. Dat hopen althans drie initiatiefnemers uit de provider-branche.

    Het drietal heeft een stichting opgericht en subsidie aangevraagd bij het Ministerie van Binnenlandse Zaken voor een anderhalf jaar durend experiment. De Botnet Internet Exchange (BOTN-iX), zoals het botnetbestrijdingscentrum gaat heten, moet ip-adressen uitwisselen van botnetcommando- en controleservers, vertelt initiatiefnemer en Erik Bais, die directeur is van een zakelijke provider.

    Internet service providers kunnen het verkeer naar deze ip-adressen vervolgens blokkeren. Dat gebeurt op vrijwillige basis, zo benadrukt stichtingsvoorzitter Bais.

    Abuse-afhandeling

    De stichting achter BOTN-iX hoopt de criminelen achter botnets op deze manier een stapje voor te zijn: 'Het duurt vaak even voordat een bot instructies krijgt van een commando- en controleserver. Via BOTN-iX kunnen besmette pc's gedetecteerd worden voordat ze overlast geven.'

    'Abuse-afhandeling wordt nu door veel providers nog gezien als een sluitpost. Het levert geen geld op. Daardoor wordt het, vooral bij kleine providers, slecht of niet uitgevoerd. Maar als je het botnetprobleem negeert, wordt het probleem alleen maar groter.'

    Commando- en controleservers

    De kracht van het initiatief is volgens Bais dat het internetcriminelen aangepakt 'precies waar het pijn doet', namelijk in hun portemonnee: 'Hoe meer pc's er aangestuurd worden door een commando- en controleserver, hoe meer er mee te verdienen valt.'

    Bais erkent dat criminelen, zodra ze merken dat internetverkeer naar hun servers wordt geblokkeerd, waarschijnlijk de locatie van hun commando- en controleservers zullen wijzigen. Dat kan volgens hem worden opgelost door de lijsten met ip-adressen ' op regelmatige basis' bij te werken.
    De locatie-informatie over botnet-servers wil BOTN-iX overigens verzamelen via 'allerlei organisaties die deze online publiceren.'

    DDOS-aanvallen

    Behalve dat ISP's met via BOTN-iX kwaadwillende commando- en controleservers in 'quarantaine' kunnen plaatsen, kunnen ze bovendien klanten gericht benaderen om hen te waarschuwen dat hun pc geïnfecteerd is.
    Die klanten zijn zich er volgens Bais 'vrijwel nooit van bewust dat zij onderdeel zijn van een botnet. Maar ze lopen daardoor wel gevaar. Behalve dat hun pc ongevraagd misbruikt kan worden voor DDOS-aanvallen en spam-zendingen, bestaat ook het gevaar dat criminelen wachtwoorden afvangen, bijvoorbeeld voor internetbankieren.'

    Financiering

    Bij het Ministerie van Binnenlandse Zaken is inmiddels een subsidie aangevraagd, waarmee volgens Bais gedurende anderhalf jaar 'twee à drie' werknemers zouden kunnen worden betaald. 'Daarmee kunnen we bewijzen dat het systeem werkt.'

    Mocht BOTN-iX in de eerste anderhalf jaar succesvol blijken, dan hoopt de stichting erachter hierna financiering te kunnen ontvangen vanuit de private sector. Die zou bijvoorbeeld kunnen komen uit het bankwezen. 'Banken zijn nu veel geld kwijt aan fraude met credit cards. Wanneer onze stichting ook maar een tiende van al die gevallen kan voorkomen, is dat al een enorme besparing.'

    ISP's

    Volgens Bais heeft hij tot nu toe veel positieve reacties van ISP's gekregen. Maar ja zeggen, betekent niet dat ze zich ook daadwerkelijk aansluiten op BOTN-iX.'

    De positieve reacties zijn volgens hem mede te danken aan de onafhankelijkheid van de stichting. 'Het bestuur is heel duidelijk over de doelstelling van de stichting: we bestrijden alleen commando- en controlecentra van botnets en de kwaadaardige effecten van malware. We lenen ons niet voor het blokkeren van andere zaken, zoals bijvoorbeeld Piratebay, WikiLeaks of kinderporno sites.'
    bron: computable.nl

  2. #2
    Stichting wil ISP's helpen bij botnetbestrijding
    1bit 0|1|2 :P
    315 Berichten
    Ingeschreven
    07/12/10

    Locatie
    Dordrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    13 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    ik ben eigenlijk wel HEEL erg benieuwd naar de visie van ictrecht.
    in hoeverre je hier dan ook iets mee kan, want lijdzaam achter de feiten aanhobbelen leverd nog lang niet genoeg effect om naar mijn idee. het is allessinds een goede eerste stap.

    aan de ISP kant verwacht ik dat xs4all in ieder geval actief zal gaan meewerken, en ik denk dat er via de 'onlien media' ook nog wel druk uitgeoefend kan worden om de andere nederlandse ISP's ertoe te dwingen, dit is immers een probleem die we vanuit alle kanten moeten proberen aan te pakken..

  3. #3
    Stichting wil ISP's helpen bij botnetbestrijding
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Het idee is leuk, de uitwerking gaat minder zijn vrees ik. Wie gaat garanderen dat IP's die doorgegeven worden inderdaad van controlservers zijn?
    Bvendien is het blokkeren op bepaalde netwerken geen oplossing. Hetzelfde geldt voor de bestrijding van KP. Blokkeren is nooit een oplossing. De enige oplossing is ontmanteling.

  4. #4
    Stichting wil ISP's helpen bij botnetbestrijding
    geregistreerd gebruiker
    487 Berichten
    Ingeschreven
    09/09/05

    Locatie
    Beilen / Groningen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    25 Berichten zijn liked


    Naam: Jasper Aikema
    Bedrijf: ja - advies en beheer
    Functie: Eigenaar
    URL: www.jasperaikema.nl
    KvK nummer: 55931480
    View jasperaikema's profile on LinkedIn

    Ben ik de enige die niet begrijpt hoe dit zou moeten werken?

    Is het een soort van blacklist (zoals de RBL's), maar dan voor je internetverkeer?

    Verder vind ik de naam erg verwarrend, Botnet Internet Exchange. Zoals ik lees is het volgens mij niet vergelijkbaar met de GN-IX, AMS-IX of NL-IX.
    ja - advies en beheer: Hosting in de cloud - the next big thing!

  5. #5
    Stichting wil ISP's helpen bij botnetbestrijding
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter
    Citaat Oorspronkelijk geplaatst door asusk7m550 Bekijk Berichten
    Ben ik de enige die niet begrijpt hoe dit zou moeten werken?

    Is het een soort van blacklist (zoals de RBL's), maar dan voor je internetverkeer?
    Je kunt het volgens mij inderdaad vergelijken met RBL's zoals https://virbl.bit.nl/ maar dan anders.

  6. #6
    Stichting wil ISP's helpen bij botnetbestrijding
    geregistreerd gebruiker
    1.554 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door ichat Bekijk Berichten
    ik ben eigenlijk wel HEEL erg benieuwd naar de visie van ictrecht.
    in hoeverre je hier dan ook iets mee kan, want lijdzaam achter de feiten aanhobbelen leverd nog lang niet genoeg effect om naar mijn idee. het is allessinds een goede eerste stap.

    aan de ISP kant verwacht ik dat xs4all in ieder geval actief zal gaan meewerken, en ik denk dat er via de 'onlien media' ook nog wel druk uitgeoefend kan worden om de andere nederlandse ISP's ertoe te dwingen, dit is immers een probleem die we vanuit alle kanten moeten proberen aan te pakken..
    De vraag is meer wat de meerwaarde of toegevoegde waarde is van dit initiatief is ten op zichte van al (veel) langer bestaande projecten die botnets volgen en waar ISPs (vaak gratis) kunnen subscriben om meldingen van bots binnen hun AS/ip ranges te krijgen.

  7. #7
    Stichting wil ISP's helpen bij botnetbestrijding
    geregistreerd gebruiker
    1.554 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door visser Bekijk Berichten
    De vraag is meer wat de meerwaarde of toegevoegde waarde is van dit initiatief is ten op zichte van al (veel) langer bestaande projecten die botnets volgen en waar ISPs (vaak gratis) kunnen subscriben om meldingen van bots binnen hun AS/ip ranges te krijgen.
    En inmiddels een nieuw artikel in Computable dat 'de ISPs' (geciteerd zijn xs4all en KPN) er geen behoefte aan hebben.
    (wel bezwaren, en geen meerwaarde tov van al bestaande informatie kanalen).

    http://www.computable.nl/artikel/ict...an-botnix.html



  8. #8
    Stichting wil ISP's helpen bij botnetbestrijding
    1bit 0|1|2 :P
    315 Berichten
    Ingeschreven
    07/12/10

    Locatie
    Dordrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    13 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    waar ik eigenlijk vanuit ging / ga is dat dit een adviserende lijst zou zijn as in samen weet je meer dan alleen,

    blijkbaar was dat niet de opzet ??? of hebben bedrijven toch minder zin om zich erin te mengen wegens de gevaren voor censuur...

  9. #9
    Stichting wil ISP's helpen bij botnetbestrijding
    geregistreerd gebruiker
    247 Berichten
    Ingeschreven
    06/02/10

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 01180659
    Ondernemingsnummer: 7172725 (Engeland)

    Leuke gedachte, echter ben ik bang dat het niet zo gaat werken, denk idd aan censuur van de verkeerde server(s)..

  10. #10
    Stichting wil ISP's helpen bij botnetbestrijding
    I route,therefore you are
    1.370 Berichten
    Ingeschreven
    14/10/03

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    het idee is om op exchanges zoals ams-ix de specifieke route van bijv. een command server als more specific te announcen en dan dat verkeer te blackholen.

  11. #11
    Stichting wil ISP's helpen bij botnetbestrijding
    geregistreerd gebruiker
    1.554 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door ichat Bekijk Berichten
    waar ik eigenlijk vanuit ging / ga is dat dit een adviserende lijst zou zijn as in samen weet je meer dan alleen,

    blijkbaar was dat niet de opzet ??? of hebben bedrijven toch minder zin om zich erin te mengen wegens de gevaren voor censuur...
    In het computable artikel kun je twee bezwaren van ISPs lezen :
    Geen toegevoegde waarde ten op zichte van reeds bestaande informatie-uitwisseling.
    En blijkbaar ook ideeën om DPI (Deep Packet Inspection) te willen doen om zelf bots te detecteren, en daar zijn ISPs (terecht) huiverig mee.

    Wat een ISP doet met informatie uit een dergelijke bron is natuurlijk aan de ISP; Vaak is het op diverse manieren beschikbaar.

    Zo'n botnet-informatie bron kan bijvoorbeeld (puur) als trusted(?) complainer gebruikt worden, waarbij de meldingen door de abuse desk behandeld worden, eventueel met voorrang tov van tante-truus meldingen van het type 'ik word gehacked door jullie (DNS) server'.

    Als de meldingen betrouwbaar genoeg zijn kan de abuse desk vrijwel meteen actie ondernemen (IP/host in quarantaine bijvoorbeeld).
    De meldingen kunnen ook/slechts bijvoorbeeld gevoerd worden als extra bron in een security monitoring systeem.

    En tenslotte, als de informatie op bepaalde manieren beschikbaar is (zonefile of BGP feed) zou een ISP ook kunnen kiezen om direct en automatisch verkeer te laten blokkeren op grond van zo'n externe informatie bron.
    Dat komt enigszins overeen met DNS gebaseerde mail blacklists.
    Het moge duidelijk zijn dat een ISP heel goed van vertrouwen moet zijn om een derde partij rechtstreeks 'uit' knop te geven voor verkeer van of naar bepaalde bestemmingen.

    @MDF: Voor dit soort virtuele (informatie) exchanges is niks meer nodig dan IP connectiviteit. Het informatie volume is niet zodanig dat je daarvoor op of bij een exchange moet gaan zitten.

  12. #12
    Stichting wil ISP's helpen bij botnetbestrijding
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    De overheid pompt er graag 900k in, want als er een mogelijkheid komt om IP's op centraal niveau te blackholen dan is dat natuurlijk erg interessant. Lijkt me niet best om de deur zo op een kier te zetten...
    Vivor B.V. - Internet voor professionals (contact)

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics