Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Hack

DDoS-radar moet cyberramp voorkomen

05 april 2018 - 10:113 minuten leestijdActueelInnovatie & Transformatie
Pim van der Beek
Pim van der Beek

Banken, overheden, onderwijsinstellingen en internetproviders moeten via een landelijke DDoS-radar gezamenlijk aanvallers bestrijden en meer informatie delen over aanvallen op hun vitale infrastructuur. Bij extreem grote en gedistribueerde aanvallen moeten 'Nederlandse' netwerken in stappen en tijdelijk van het mondiale internet losgekoppeld kunnen worden.

Daarvoor pleiten vijf internet- en security-experts (zie kader) in een open brief. Zij willen dat er een strategie komt waarbij DDoS-aanvallen gezamenlijk en pro-actief worden bestreden.

Zij stellen dat de Nederlandse vitale infrastructuur een proactieve en collectieve DDoS-bestrijdingsstrategie nodig heeft op basis van de ‘nationale DDoS-radar’. Dat is een nog te ontwikkelen systeem dat voortdurend ‘fingerprints’ maakt van potentiële en actieve DDoS-bronnen en die automatisch deelt met aangesloten vitale aanbieders.

De schrijvers: ‘De fingerprints representeren bijvoorbeeld de internetadressen van DDoS-bronnen, identifiers van de netwerken waar ze staan en gedetailleerde verkeerspatronen van het DDoS-verkeer dat ze genereren. De DDoS-radar maakt fingerprints op basis van sensoren van vitale aanbieders, zoals DDoS-logs, ‘crawlers’ die het internet afzoeken naar booter-sites, en ‘honeypots’ die besmette IoT-apparaten aantrekken en in kaart brengen.’

Extreme aanvallen

Bij extreem grote en gedistribueerde aanvallen moet de DDoS-radar helpen om gezamenlijk te besluiten om ‘Nederlandse’ netwerken in stappen en tijdelijk van het mondiale internet los te koppelen en deze beslissing in samenwerking met de partijen achter het voormalige Trusted Network Initiative en de Dutch Continuity Board te realiseren.

Hoe de afspraken en naleving van de DDoS-radar vorm moeten krijgen, is te lezen in de brief.

DDos-aanval van 40 gigabit per seconde

Volgens de schrijvers moeten isp’s, banken, overheden en dns-beheerders steeds grotere aanvallen opvangen, die inmiddels het niveau van terabits per seconde hebben bereikt. ‘Zo kregen Github en Dyn beide te maken met aanvallen van meer dan 1 terabit per seconde, twee orde van groottes meer dan de aanvallen op de banken en overheden eerder dit jaar (geschat op 40 gigabit per seconde) en vier orde van groottes meer dan de aanvallen op Estland in 2007 (geschat op 90 megabit per seconde).’

Daarnaast worden DDoS-aanvallen volgens de auteurs steeds complexer, omdat ze van meer soorten bronnen afkomen die overal ter wereld kunnen staan en meerdere doelen tegelijk kunnen treffen. ‘Voorbeelden van DDoS-bronnen zijn onveilige apparaten binnen het ‘Internet of Things’ (IoT), open ‘memcached’ servers, of ‘booter-sites’ die DDoS-aanvallen voor enkele tientjes aanbieden.’

Schrijvers van de brief

De brief is ondertekend door: 
  • Cristian Hesselman, hij werkt bij SIDN, de beheerder van het nationale top-level-domein van Nederland.nl. Hij leidt SIDN Labs, het researchteam van SIDN.
  • Jeroen van der Ham, hij is gastonderzoeker bij de Universiteit Twente. Van der Ham is assistant professor op het gebied van internet security en ethiek in de groep ‘Design and Analysis of Communication Systems’ (DACS).
  • Roland van Rijswijk, hij werkt bij SURFnet, de beheerder van het nationale onderzoeks- en onderwijsnetwerk, in de rol van innovator internet security.
  • Jair Santanna, die werkzaam is de Universiteit Twente. Hij is assistant professor op het gebied van internet security in de groep ‘Design and Analysis of Communication Systems’ (DACS).
  • Aiko Pras, hij werkt bij de Universiteit Twente. Pras is professor op het gebied van internet security in de groep ‘Design and Analysis of Communication Systems’ (DACS).

Meer over

DDoSDNSISPNetwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Kalender 2018
    AchtergrondInnovatie & Transformatie

    Politie-ict, blockchain-pareltjes en DDoS survival kit

    Hack
    Security & Awareness

    Computable 2000: DDoS-aanval Amazon, CNN en Microsoft

    Belastingdienst
    ActueelOverheid

    Fiscus verzweeg DDoS uit angst voor copycats

    DDoS-aanval
    AchtergrondSecurity & Awareness

    GitHub weet DDoS-aanval te overleven

    DDoS-aanval
    ActueelSecurity & Awareness

    Man aangehouden voor DDoS-aanvallen

    Hacker
    OpinieSecurity & Awareness

    Gebrek aan kennis overschaduwt DDoS-debat

    4 reacties op “DDoS-radar moet cyberramp voorkomen”

    1. Jaap van Belkum schreef:
      6 april 2018 om 08:00

      “Een nog te ontwikkelen systeem dat voortdurend ‘fingerprints’ maakt van potentiële en actieve DDoS-bronnen en die automatisch deelt met aangesloten vitale aanbieders.” “De fingerprints representeren bijvoorbeeld de internetadressen van DDoS-bronnen, identifiers van de netwerken waar ze staan en gedetailleerde verkeerspatronen van het DDoS-verkeer dat ze genereren. De DDoS-radar maakt fingerprints op basis van sensoren van vitale aanbieders, zoals DDoS-logs, ‘crawlers’ die het internet afzoeken naar booter-sites, en ‘honeypots’ die besmette IoT-apparaten aantrekken en in kaart brengen. ”
      Dit lijkt me op zich geen gek idee, maar ook op een privaat sleepnet. Maar de DDoS-radar valt niet onder de Wet op de Inlichtingen- en Veiligheidsdiensten 2017 of de Algemene Verordening gegevensbescherming 2018. Wie controleert het gebruik van die DDoS-radar?

      Login om te reageren
    2. Jan van Leeuwen schreef:
      7 april 2018 om 08:02

      Een erg Nederlandse reaktie, internet is globaal, en “tijdelijk van het mondiale internet los te koppelen” is illusorisch. Vele DNS-server staan niet in nederland.
      Tegen DDoS-aanvallen kan alleen op globale schaal wat gedaan worden om de bron te lokaliseren en dan de initiator van de aanval aan te pakken.

      Login om te reageren
    3. Jaap van Belkum schreef:
      7 april 2018 om 09:08

      Vreemde web site. Mijn reactie wordt nogmaals gepubliceerd uit de cache, Van de bijdrage van Jan van Leeuwen krijg ik 2 meldingen op 6 en resp. 7 april. Ik krijg een melding op 6 april dat P Prins een bijdrage heeft geleverd, maar deze bijdrage van P Prins zie ik nog steeds niet op computable.nl.

      Login om te reageren
    4. Jan van Leeuwen schreef:
      7 april 2018 om 09:53

      Schijnt e.e.a. fout te lopen, reakties verdwijnen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs