1. Foren
  2. » Kommentare
  3. » Internet
  4. » Alle Kommentare zum Artikel
  5. » BSI und Eco wollen gegen Botnetze…

soll das heissen....

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. soll das heissen....

    Autor alter schnee 08.12.09 - 15:27

    ...dass der BSI alle "infizierten" auf eine website mit links zu Anti Virus anbietern umleitet?

    Kann mir eigentlich nicht wirklich vorstellen, was mann da sonst machen will.

    vorallem will ich mal die remote technologie sehen die Bots auf dem Rechner findet, ohne Maleware zu installieren oder das system zu scannen....

    So dumm wie die glauben, sind Botnets leider nicht mehr, da hilft nur vernuenftige AV software mit IPS, IDS, Firewall und signaturen um die richtig platt zu machen. Wird wieder ne nette PR aktion fuer die AV anbieter.

    Nur den traffic zu ueberpruefen per weblink bringt da nicht wirklich viel.

  2. Re: soll das heissen....

    Autor honze 08.12.09 - 15:54

    Um mal etwas mehr Verständnis für Netzwerke zu bieten:

    Wenn ich als Provider mein Access-Netz (also das Netz wo sich alle Kunden per DSL oder wie auch immer einwählen) überwache und feststelle, dass dort Teile eines Botnetzwerkes agieren, dann kann man da schonmal was machen. Dafür braucht man nicht die Clientrechner der Kunden zu scannen. Es reicht aus seinen hauseigenen Traffic zu überwachen. Das kann man dann mit Sensoren machen, die ähnlich zu denen aus IPS und IDS sind.

    Ich finde den Ansatz gut. Schließlich verursachen Botnetze (inkl. SPAM etc.) hohe finanzielle Schäden. Da kann man auch die Netzqualität entscheidend verbessern. Man denke daran, dass 90% aller E-Mails SPAM sind. Ich denke mal, dass da auch finanzielle Hintergedanken dabei sind. Es lassen sich ja Kosten sparen. Das muss nicht unbedingt ein Nachteil für die Kunden sein.

  3. Re: soll das heissen....

    Autor alter schnee 08.12.09 - 16:03

    richtig, aber den schritt will keiner machen da sie sonst eins mit der anwalt keule uebergezogen bekommen. ISP traffic scannen, na wo kommen wir denn da hin.... einer der gruende das in DE jede Spam mail geliefert werden muss auch wenn mann 99% des Spams kennt.

    Deshalb bleibt nur der client weg.

  4. Re: soll das heissen....

    Autor Promps 08.12.09 - 16:13

    Naja, das ist doch ein wunderbarer Grund endlich Deep Packet Inspection einzuführen.
    Wir wollen nur das beste für jeden User und unsere Kunden und müßen deswegen jedes übertragene Paket analysieren und gegebenenfalls umleiten, speichern oder löschen können.

    Was ich mich ja auch noch Frage ist:
    Angenommen ich habe ein Router, dahinter per NAT mehrere Rechner.
    Wenn nun einer der Rechner als Botnetz-Mitglied identifiziert wird, wie wollen die verhindern das ALLE Rechner daraufhin umgeleitet werden?? Der ISP sieht ja auch nur den Traffic vom Router.

  5. Re: soll das heissen....

    Autor honze 08.12.09 - 16:22

    Wenn NAT verwendet wird, um mehrere Rechner über die gleiche IP ins Internet zu routen, dann werden wohl alle Rechner gesperrt.

    Was dann passiert und wie das geht, kann man hier sehr schön nachlesen:
    http://forum.golem.de/kommentare/internet/bsi-und-eco-wollen-gegen-botnetze-vorgehen/hoffen-wirs-mal/37532,2037071,2037253,read.html#msg-2037253

  6. Re: soll das heissen....

    Autor 0o9i8u7z 08.12.09 - 16:38

    Es muss ja nicht manuell gescannt werden (stelle mir das gerade lustig vor: Azubis, die die Ausgabe von tcpdump, wireshark & Co. beobachten müssen ;) ), "schädlicher Traffic" kann relativ einfach automatisiert von einem anderen Programm erkannt werden. Wenn z.B. von derselben IP seit 3 Stunden ununterbrochen versucht wird, verschiedene IPs anzupingen und eine neue Session aufzubauen, kann da wohl was nicht stimmen... Andererseits müsste es aber doch irgendwie geloggt werden, weil sonst der Provider mit Sicherheit Probleme bekommt, wenn ein verprellter Kunde mit Anwalt seinen Internetzugang wiederhaben möchte und dabei vor Gericht zieht...

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  2. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb

  3. Browser

    Kauft Facebook Opera?

  4. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  5. CSU-Vizechefin

    Aussagen zur Internetsucht sind absurd


Meistkommentiert
  1. Kommentare: 222 | letzter Beitrag 26.05. 23:51

  2. Kommentare: 215 | letzter Beitrag 25.05. 11:40

  3. Kommentare: 160 | letzter Beitrag 26.05. 23:16

  4. Kommentare: 93 | letzter Beitrag 26.05. 19:45

  5. Kommentare: 68 | letzter Beitrag 25.05. 12:17

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

Soziale Pornos: Facebook verliert Klage gegen Faceporn
Soziale Pornos
Facebook verliert Klage gegen Faceporn

Ein soziales Netzwerk für Pornografie muss seine Marke nicht an Facebook übergeben. Faceporn, ein norwegisches Unternehmen, freut sich über den Sieg vor einem kalifornischen Gericht.

  1. iOS Facebook bringt eigene Kamera-App auf den Markt
  2. Redesign Facebook bastelt an einer veränderten Chronik
  3. Umsatzwarnung Facebook offenbar selbst an schwachem Börsenstart schuld

IMHO: Warum ich nicht Diablo 3 spiele
IMHO
Warum ich nicht Diablo 3 spiele

Diablo 3 ist toll, sagen viele Spieler - Diablo 3 ist eine Stimulus-Response-Maschine, sagt Rainer Sigl. Der Blogger und leidenschaftliche Gamer erklärt, warum er sich Blizzards jüngstem Werk verweigert.

  1. IMHO Bitte aufwachen, Hollywood!
  2. IMHO Die Cebit verpufft in der Wolke

  1. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

  2. Datenschutz: Neue EU-Regeln zu Cookies treten in Kraft
    Datenschutz
    Neue EU-Regeln zu Cookies treten in Kraft

    Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.

  3. Libreoffice: "Wir wollen Nutzer in die ODF-Welt ziehen"
    Libreoffice
    "Wir wollen Nutzer in die ODF-Welt ziehen"

    Libreoffice könne mehr als Openoffice und biete Entwicklern zudem Vorteile, sagte Michael Meeks auf dem Linuxtag 2012. Außerdem spricht er mit Golem.de über Libreoffice-Online, woran er derzeit arbeitet.


  1. 14:48

  2. 14:29

  3. 14:24

  4. 12:30

  5. 12:23

  6. 18:49

  7. 18:33

  8. 18:08