Even terzijde:
Maatschappelijk belang? Ik denk dat vrijwel geen enkele ondernemer daar rekening mee houdt. Ook mijn (zakelijke) klanten niet, die zullen het een worst wezen of mensen hun geld kwijtraken omdat ze op zo'n achterlijk mailtje afgaan.
Likes: 0
Even terzijde:
Maatschappelijk belang? Ik denk dat vrijwel geen enkele ondernemer daar rekening mee houdt. Ook mijn (zakelijke) klanten niet, die zullen het een worst wezen of mensen hun geld kwijtraken omdat ze op zo'n achterlijk mailtje afgaan.
Wat mij opvalt dat iedereen zijn positie/business probeert te beschermen. Waar op zich niks mis mee is, echter wel ten koste van phishing-slachtoffers.
Gezien ik geen webhoster ben kan ik makkelijker het maatschappelijk meest gewenste standpunt innemen. Namelijk om zo snel mogelijk de phishing website offline te halen. Desnoods ten koste van tientallen andere websites. Het dwingt de webhoster op wiens server de bewuste phishing-website staat meteen tot handelen.
Het probleem is feitelijk dat een dergelijke nullroute naar het ip van een dergelijke server een grote impact op een gemiddeld webhostingbedrijf heeft. In principe is de server bewijsmateriaal in een ernstig misdrijf, dus zou deze zelfs in beslag kunnen worden genomen voor het onderzoek naar het misdrijf. Het maatschappelijk belang van sporenonderzoek zal niemand ontkennen. Echter de webhoster van wie de server in beslag wordt genomen zal er tegen protesteren en het zeer onredelijk vinden dat er beslag wordt gelegt op zijn apparatuur.
Van mij mogen ze de server meenemen, binnen 30 ~60 min is er een hotspare ingericht met de betreffende data, ben benieuwd of die null net zo snel weg is als dat ik een andere server ingericht heb...Oorspronkelijk geplaatst door skunkah
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Tja, jij heb een politiek correct standpunt :-)Oorspronkelijk geplaatst door skunkah
Ben het overigens niet met eMiz0r eens dat bedrijven zichzelf niets van het maatschappelijk belang aan willen of zullen trekken.. Dat doen zij zeer zeker wel alleen zullen zij vaak het zwaartepunt op het economisch belang van het eigen bedrijf leggen.
Ik denk dat ieder weldenkend mens voor het nemen van stappen tegen phishing sites is. Alleen hebben de meesten van ons problemen met het blocken van traffic naar een IP zonder dat hieromtrent overleg is geweest met de eigenaar/beheerder/technische support van de server.
Als alleen die ene phishing site op dat IP zou draaien (bijv vanwege SSL) zou het een minder groot probleem zijn. Omdat de leverancier dat niet kan zien moet deze mijns inziens contact opnemen en niet zonder enig overleg blocken.
Lijkt mij dat niemand problemen heeft met het overhandigen van de nodige web- en of ftp logs van dergelijke sites. Het leggen van beslag is m.i. een te zwaar middel waar het maatschappelijk belang in het geheel niet mee gediend is.
Kortom, ik denk dat wij in beginsel dezelfde mening hebben alleen verschillen over de uiteindelijke uitvoering.
Ik had het anders moeten formuleren. Het economische probleem van een ondernemer zal in 99% van de gevallen zwaarder worden gewogen dan het maatschappelijke probleem.Oorspronkelijk geplaatst door crazycoder
Door de ondernemer die aan webhosting doet, gezien het zijn eigen belang is. Netwerk leveranciers en de maatschappij zullen dit waarschijnlijk anders inschatten.Oorspronkelijk geplaatst door eMiz0r

Stel een bedrijf heeft een cluster met 1 IP voor de buitenwereld. (Er zijn genoeg voorbeelden.) Dan zijn er dus bijv. 5000 sites offline omdat er 1 site tussen zit die aan phissing doet. Sorry maar dan moet het belang van die andere 4999 sites (en de bijbehordende eigenaren) zwaarder gewogen worden naar mijn idee dan 1 site die niet helemaal in orde is.
1 telefoontje naar de webhoster zal in dat geval alleen maar goed zijn, deze kan dan de bestanden van de betreffende site onbruikbaar maken voor de buitenwereld en eventueel zelfs een waarschuwingspagina erop zetten. Als de url telefonisch gemeld word dan zou het in 99% van de gevallen binnen 1 uur door de server beheerder opgelost kunnen worden. De server beheerder kan een andere persoon zijn dan de afnemer bij een netwerk dus een periode van 2 tot 4 uur indien de url word gegeven lijkt mij redelijk.
Tevens zou de eigenaar van de DNS servers gewaarschuwd moeten worden (deze kan de site dan naar 127.0.0.1 laten wijzen met een A-record bijvoorbeeld om het gevaar te verwijderen). Zelf zou ik beide maatregelen nemen binnen een uur nadat ik ervan af weet. Door de eventuele databases te backuppen en dan te verwijderen (een backup voor het geval het legitiem blijkt) kun je extra doen en dan is de data zelfs niet te vinden voor de kwade gebruiker/hacker indien ze in een database zijn opgeslagen.
Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
Als jij 5000 websites host op 1 IP dan doe je toch echt iets fout. Een klant van die 5000 verstuurt een spam mailing en gelijk hebben 5000 klanten problemen om mail te verzenden doordat het IP in diverse blacklists staat.Oorspronkelijk geplaatst door Mark17
Het lijkt me zeer onverstandig om zoveel sites op 1 IP te plaatsen.
100 of 5000 sites, dat is het risico van Shared Hosting. Als de klant nooit last wil hebben van andere sites/klanten, moet hij dedicated gaan hosten. Het kan performance zijn of dit soort 'effecten', maar Shared Hosting is *SHARED* hosting.
1 IP fungeert niet meteen als gateway voor alle diensten. E-mail en dergelijke zijn vaak bereikbaar onder een apart IP adres. Maar je hebt verder wel gelijk natuurlijkOorspronkelijk geplaatst door Swiftway-UK
![]()
XS4ALL doet er ook 40.000 op 1 IP, toch alleen maar goed voor het besparen van IP's?
Dat hebben ze geweten ook toen ze een dDOS hadden op dat ene IP. Iedereen was gelijk offline. Volgens mij hebben ze na de laatste dDOS dit ook gelijk veranderd.

Ik ben uitgegaan van een cluster omgeving met 1 IP voor de buiten wereld. Het gebruik van meerdere mailservers heb ik niet uitgesloten, maar het is een methode om IP's te besparen aangezien je maar 1 IP per server gebruikt in een cluster en geen 10 IP's terwijl er geen SSL certificaten gebruikt worden.Oorspronkelijk geplaatst door Swiftway-UK
Uitgaande mail zul je in het geval van een cluster wel moeten filteren om dat zoveel mogelijk te voorkomen (naast eventueel inkomende e-mails).
Daarnaast behoud je de optie om snel het IP voor uitgaande e-mails aan te passen als je nog 2 of 3 IP's daarvoor reserveerd.
Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.