Een belletje is sneller? Voice mail inspreken en dan afsluiten lijkt mij acceptabeler dan geen reactie geven.Oorspronkelijk geplaatst door Paulewk
Likes: 0

Een belletje is sneller? Voice mail inspreken en dan afsluiten lijkt mij acceptabeler dan geen reactie geven.Oorspronkelijk geplaatst door Paulewk
Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
Ik tolereer dit soort sites helemaal niet, maar ik kan ook moeilijk iedere pagina op iedere account op iedere server iedere dag gaan controleren. Zover ik weet zijn er geen effectieve manieren om voor phishing sites te scannen dus zou ik wel liefst even de tijd krijgen (al is het maar een uur, maar dan wel op een normaal tijdstip van de dag) voordat ze alles platgooien...Oorspronkelijk geplaatst door Paulewk
Kunnen ze niet tijdelijk op dat IP al het verkeer proxyen en alles voor die website er uit filteren.. kost hun misschien wat meer moeite maar wel wat klantvriendelijker.
Naja het lijkt mij redelijk acceptabel dat de colo boer 'm plat gooit, jouw op de hoogte stelt, en 'm weer online brengt zodat jij de boel kan onderzoeken.Oorspronkelijk geplaatst door assemble
En Mark17, zo bedoel ik het ook hoor, als klant niet opneemt, voicemail inspreken indien mogelijk, en even mailtje sturen, maar de site wel afsluiten totdat de eigenaar actie kan ondernemen om verder misbruik te voorkomen, hoe lullig dat op dat moment ook voor die andere 100 shared sites is.
We nullrouten IP adressen direct wanneer:
- een phishing site wordt gehost
- bepaalde DDoS aanvallen
- kinderporno
De klant wordt altijd direct op de hoogte gesteld.
Bij alle andere andere gevallen van abuseklachten wordt 24 uur de tijd gegeven.
Zoals eerder vermeld, en ook in de email naar de klant (als het een eerste melding is) , is de server alleen buiten het subnet niet bereikbaar. Beheerders kunnen dus zonder problemen op de server inloggen vanaf een andere server in hetzelfde subnet (of op een tweede IP adres) om zo de gecompromiteerde server op te schonen en te beveiligen.
Laatst gewijzigd door LeaseWeb; 19/04/06 om 21:02.
Dat is natuurlijk je reinste flauwekul.Oorspronkelijk geplaatst door Paulewk
Het is simpel als phising sites wij_gaan_phishen.nl of bijv depostbankonline.nl heten. In alle andere gevallen is het bepaald ondoenlijk omdat om het even welke domeinnaam voor phishing gebruikt kan worden.
Komt er toch een site waar je geen goed gevoel bij heb kan je die natuurlijk in de gaten houden....
Ik ben overigens blij met de uitleg van Leaseweb, aangezien je dus gewoon op een ander IP connecten kan je het altijd oplossen. Als jij als provider niet weet hoe je e.e.a. op een shell op moet lossen dan zal je het snel moeten leren, of moet je een andere hobby zoeken..
Ik ben in ieder geval van niets op de hoogte gebracht, noch van de reden van de downtime noch van het feit dat ik van een andere server binnen het subnet wel kon connecteren... Bedoelen jullie met "de klant" Mihosnet of de klant van Mihosnet (ik dus)?Oorspronkelijk geplaatst door LeaseWeb
vind de policy van leaseweb 100% perfect.
er zijn een aantal dingen die je gewoon niet wilt hebben op je netwerk

Lijkt mij Mihosnet. Leaseweb heeft toch niks met jou te maken?Oorspronkelijk geplaatst door assemble
Casper Bakker - CQ internet diensten

Als je maar weet dat als je het niet meld bij mij je gebeld word. (Lees Rick ontvangt een inkomend gesprek).Oorspronkelijk geplaatst door euro-access
Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
Uiteraard ben ik ook groot tegenstander van phising-sites, maar recentelijk hadden we er twee (een bij een reseller op een shared server en een bij een colo-klant). In beide gevallen ontvingen we een email-tje van LSW, en hebben we direct contact opgenomen met de klant/reseller om de site te blokkeren (voordat wij zouden ingrijpen). Hier werd door LSW nog een termijn van 24 uur gehanteerd. Nu is 24 uur misschien wel lang, maar ik vind het ook niet acceptabel wanneer een netwerkleverancier IP's gaat blocken zonder dat je zelf de mogelijkheid hebt gehad in te grijpen. Het blokkeren van sites is een taak van de hoster en niet van de netwerkleverancier (=postbode) tenzij een reactie binnen enkele uren uitblijft.
Als het zo belangrijk is om dit soort sites direct offline te halen (waar wat voor te zeggen valt) is een belletje zo gepleegd (tenslotte zijn de telefoonnummers allemaal bekend) en worden er geen tientallen of honderden andere sites benadeeld. Wie controleert er de inhoud van alle websites die elke dag nieuw worden aangemaakt? Daar ben ik al lang geleden mee gestopt (niet meer bij te houden), dus je kunt pas reactief reageren en je andere klanten mogen hier niet onder te leiden hebben.
My $ 0,02![]()
Dillard Blom, SmartDC - Dataport of Rotterdam
Postbode of niet. Zodra je er van op de hoogte bent gebracht dat er illegale zaken door jou bezorgt worden. Dan wordt je geacht de bezorging zo spoedig mogelijk te staken. Voor een netwerkleverancier is het enige dat daar binnen mogelijk is om het IP-adres van de betreffende website af te sluiten.
Daarnaast hebben we het hier over tientallen dan wel honderden websites die de dupe van het afsluiten van een dergelijk IP-adres waar een phising website op staan worden. Echter is dat maar een kant van het verhaal. Elke minuut dat een phising website langer bereikbaar is kunnen er tientallen nieuwe slachtoffers worden gemaakt per minuut! Doordat er bijvoorbeeld net een enorme spamrun met phisingmail, die naar de bewuste site verwijst, is uitgevoerd.
Wat mij opvalt is dat er heel erg vanuit het belang van de webhoster, van wie een server met soms honderden websites (tijdelijk) wordt afgesloten, wordt gekeken. Echter is er ook een maatschappelijk belang om het aantal slachtoffers van en de schade door phising, met meestal als doel identiteitsdiefstal/fraude, tegen te gaan. Dat laatste belang is naar mijn idee velen malen groter dan de korte downtime die alle websites ervaren doordat een IP adres tijdelijk wordt afgesloten.
Dan moet je de verantwoording in eerste instantie daar neerleggen waar die hoort: de banken etc die met gebruikersnaam/wachtwoord werken.. En natuurlijk bij ongelofelijke idioten die ieder mailtje geloven wat ze voor hun snuit krijgen.Oorspronkelijk geplaatst door skunkah
De discussie is niet dat er tegen op moet worden getreden, het gaat echter wel om de manier waarop dit gebeurt. Als men over gaat tot het onmiddelijk blocken van een IP dan dient de beheerder van de server daar onmiddelijk van in kennis te worden gesteld. Bij voorkeur telefonisch.
Die kan dan zelf onmiddelijk afdoende maatregelen nemen zonder dat er grote schade ontstaat voor diens klanten.
Phishing beperkt zich niet enkel tot banken, al zijn dit op dit moment de meest logische en meest aangevallen partijen. Er zijn zoveel bedrijven en instellingen waarvan je het in eerste instantie niet zou verwachten die vatbaar voor phishing zijn. Dat zodra alle banken op tokenbased authenticatie zijn overgaan phishers zich massaal op een ander soort slachtoffer storten.
Daarnaast impliceer je dat zolang de banken hun verantwoording niet nemen en de consument niet digibewust genoeg is, de consument het verdiend het slachtoffer te worden van phishers. De mens is en zal altijd de zwakste schakel in beveiliging blijven doordat deze ten alle tijden vatbaar zullen zijn voor 'social engineering'. Phishers zullen manier blijven vinden om slachtoffers te maken. Hoe goed je consumenten ook digibewust maakt.
Daarom zul je altijd adequaat moeten optreden tegen phishing-websites en deze zo snel mogelijk moeten blokkeren. Indien je daarbij als ongewenst neveneffect meer websites afsluit dan is dan een noodzakelijk kwaad. Gezien de catastrofale gevolgen die identiteitsfraude/diefstal met zich mee (kunnen) brengen.
Leaseweb heeft ooit hetzelfde bij een van Chemical's servers gedaan, ik vond dit zelf een acceptabele oplossing voor het probleem. Ik zie een server liever een paar minuten offline dan schadeclaims van gedupeerde mensen door de phishing bot.