donderdag, juni 03, 2004

'Nieuwe wormblokker werkt verbluffend'

Enkele Nederlandse internet-providers testen een wormblokker uit op basis van een uitgebreide database waarin besmette pc's staan. Dit meldt Webwereld vandaag. Sinds twee weken houdt de zakelijke provider BIT dit bij. In deze database is onder meer te zien welk virus vanaf welk ip-adres verspreid wordt.
"Andere providers kunnen deze database gebruiken om hun klanten op de hoogte te brengen van besmetting van hun computer" legt Alex Bik van BIT uit. Virussen die zichzelf verspreiden, zorgen voor steeds meer overlast, zowel bij privé-gebruikers als bij providers.
BIT gebruikt zelf het automatische blacklist-systeem sinds vorige week. Ook andere Nederlandse providers, waaronder XS4ALL, Zonnet en IS Internet Services, hebben inmiddels de beschikking over de gegevens.
In de database wordt bijgehouden vanaf welke ip-adressen virusmailtjes worden verstuurd. Wanneer binnen 24 uur meer dan twee besmette e-mails bij BIT binnenkomen, wordt het ip-adres voor 24 uurin de blacklist gezet. Overigens worden de ip-adressen van de mailservers van bekende providers niet in de database gezet.
De mailservers van BIT zijn inmiddels flink ontlast. Ook IS Interned Services is blij met het nieuwe systeem en noemt het resultaat 'verbluffend'. De provider gebruikt de database om hun mailserver te ontlasten.
Andere providers zoals Chello, Tiscali en @Home zouden veel aan de blacklist kunnen hebben. Vooral hun klanten horen bij de grootverspreiders (meer dan duizend virusmailtjes). Tot deze toppers behoort ook een ip-adres bij Tiscali. Hiervandaan zijn ruim twaalfduizend Sober G-mailtjes verstuurd.
Echter, Chello staat bovenaan met ruim 27.000 verzonden virusmailtjes bij de 25 grootste verspreiders.
(Bron)

Geen opmerkingen: