Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Internetachterbuurt zorgt voor veel overlast

Achterbuurt
01 maart 2013 - 11:39ActueelCloud & InfrastructuurUniversiteit Twente
Sander Hulsman
Sander Hulsman

Niet meer dan twintig internet service providers (isp’s) wereldwijd zijn verantwoordelijk voor bijna de helft van alle internetadressen die spam versturen. Dit blijkt uit onderzoek van het Centrum voor Telematica en Informatietechnologie (CTIT) van de Universiteit Twente (UT) onder ruim 42.000 providers. De universiteit deed onderzoek naar ‘bad neighborhoods’ op het internet: gebieden, soms zelfs geografisch bepaald, vanwaar veel spam, phishing of andere ongewenste activiteit komt.

Giovane Moura heeft zijn promotieonderzoek uitgevoerd in de groep Design and Analysis of Communication Systems, onderdeel van het CTIT van de UT. Hierin bleek dat net als in de echte wereld, ook het internet ‘achterbuurten’ kent waar het niet veilig op straat is en waar de criminaliteitscijfers hoger liggen dan in andere wijken.

Securitymaatregelen

Het onderzoek kan leiden tot betere oplossingen voor de beveiliging. Moura heeft daarom voor het eerst systematisch de kwaadaardige hosts onderzocht, door netwerkgegevens te monitoren en te analyseren. Belangrijke conclusie is dat de kwaadaardige activiteiten zich inderdaad concentreren in beperkte gebieden waarbinnen de ip-adressen sterke overeenkomsten vertonen, per isp of zelfs per land. Zo vond de promovendus ook een enkele isp waarvan 62 procent van de adressen gerelateerd was aan spam. Met deze kennis zijn securitymaatregelen ook te koppelen aan specifieke isp’s.

Opmerkelijk is ook dat verschillende typen activiteiten ook uit verschillende werelddelen komen. Zo komt spam vooral uit zuidelijke Aziatische landen, terwijl phishing vooral voorkomt in de Verenigde Staten en andere ontwikkelde landen. Reden voor dat laatste is dat deze landen de meeste datacenters en cloud computing-providers herbergen.

Beveiligingsstrategie

Ook is er een onderscheid te maken tussen een individueel ip-adres dat slechts eenmaal aanvalt en een hele ‘bad neighborhood’ die bijna altijd meer dan eens aanvalt. Ook dit is uiterst nuttige informatie om een beveiligingsstrategie te kunnen opzetten. De historie van een internetachterbuurt helpt daarbij.

Meer over

E-mailmanagementPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    5 reacties op “Internetachterbuurt zorgt voor veel overlast”

    1. Maarten Oberman schreef:
      2 maart 2013 om 22:17

      Op zich natuurlijk prima extra beveiliging aan de ontvangende kant, maar dat is niet de helft van het probleem , helaas maar een klein deel.

      ISP’ers aanpakken, die dit soort “klanten” hebben is effectiever. Wellicht wat lastiger, maar toch. dat is de bron en niet andersom.

      Login om te reageren
    2. Pascal schreef:
      3 maart 2013 om 22:41

      Ik kan niet bevestigen of de vaststelling van Sander juist is, maar indien zo dan is het toch vrij eenvoudig om de hele range van die 20 ISP’s compleet te blokkeren, kleine moeite

      Je blokkeerd dan natuurlijk ook een hoop ‘goede’ diensten, waarvan de eigenaren vervolgens moeten verkassen naar andere ISP’s, zodat de boosdoenners snel genoeg tot inkeer zullen komen.

      Login om te reageren
    3. Joop schreef:
      4 maart 2013 om 08:08

      Misschien wel handig om een directe link te geven naar het artikel?

      http://eprints.eemcs.utwente.nl/21235/01/noms2012.pdf

      Ik vroeg me naleijk af waar de input voor zijn onderzoek vandaan komt. Blijkbaar van de CBL.

      Login om te reageren
    4. ICT-er schreef:
      4 maart 2013 om 10:42

      Ik ben het met Maarten eens dat de foute ISP’ers ook moeten worden aangepakt als ze criminelen niet willen blokkeren of dit soort lieden zelfs aantrekken met hun bijzondere voorwaarden. Eigenaren van ISP’s die zelf achter de criminele organisaties zitten, mogen wat mij betreft zelfs levenslang uitgesloten worden om nog ooit een ISP, enz. te mogen leiden. Als dit de regel in de westerse landen zou zijn, dan zou een heel groot deel van de ellende kunnen worden voorkomen.

      Zo’n voorstel zou door de branche bij de politiek bepleit moeten worden.

      Login om te reageren
    5. Herman schreef:
      4 maart 2013 om 13:58

      Wat mij betreft mogen ze deze ISP’s direct afsluiten. Bij mijn server gebeurt dit ook automatisch als een hacker inbreekt op mijn server, en deze misbruikt voor het versturen van spam. Ik houd mij volgens een (goede) ISP daardoor niet aan de voorwaarden maar heb er ernstig last van. Zijn er geen aansluitvoorwaarden voor het gebruik van IP-adressen? Lijkt mij een goede stok achter de deur als de IANA de IP-adressen bij misbruik kan terugvorderen. ISP’s worden dan misschien wat alerter.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Ecare Software

    Gestandaardiseerde huisartscommunicatie vanuit PUUR.: sneller, veiliger en zorginstelling-overstijgend (PUUR en Ecare)
    Pijl naar rechts icoon

    Ecare Software

    PUUR. integreert met SUP: minder administratie, meer tijd voor zorg (PUUR. SUP en Ecare)
    Pijl naar rechts icoon

    Emixa B.V

    Van 3 weken naar 3 dagen: hoe Kornelis de doorlooptijd met 85% verbetert (Emixa)
    Pijl naar rechts icoon

    ESC Holding

    Digitalisering van analoge bouwtekeningen en registraties infrastructuursystemen bij Brabant Water (Brabant Water en ESC Holding)
    Pijl naar rechts icoon

    Esri Nederland

    Provincies Noord- en Zuid-Holland krijgen grip op ruimtelijke opgaven met ArcGIS (provincie Noord-Holland, provincie Zuid-Holland, ArcGIS en ArcGISEsri)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Cybercriminelen houden ook van voetbal

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs