Oorspronkelijk geplaatst door
Apoc
Wellicht zou het nuttig kunnen zijn om een wereldwijde database aan te leggen van IPs die zijn waargenomen tijdens aanvallen. Daar zitten dan uiteraard ook legitieme verbindingen tussen, maar dat zou te filteren moeten zijn door data van verschillende aanvallen met elkaar te vergelijken. Ten eerste zou je aan de hand daarvan geautomatiseerde abuse notificaties kunnen sturen naar providers. Ten tweede zou je aan de hand van de IP database (en het monitoren van hoe goed een provider ervoor zorgt dat problemen opgelost worden) je dan weer per netwerk (en per subnet) een risicotabel kunnen maken, en die uit je BGP tabel halen tijdens zo'n aanval. Je blokkeert dan natuurlijk ook tal van onschuldige bezoekers, maar dan ben je in ieder geval voor een deel van het internet bereikbaar. Daarnaast zou dit ook nog wel eens een goede motivator voor providers kunnen zijn om meer aandacht aan het afhandelen van abuse te besteden (je ziet m.i. bij nogal wat providers dat er weinig aandacht uit gaat naar het afhandelen van abuse, omdat ze er geen commercieel belang bij hebben).
Aan zo'n aanpak zullen vast ook haken en ogen zitten, maar je moet toch ergens beginnen..