Wouter Hoeffnagel - 24 september 2015

DHPA en ISPConnect helpen hosters abuse vanaf hun servers te bestrijden

DHPA en ISPConnect hebben hun programma voor bestrijding van Botnet activiteit en Abuse bij hosters gelanceerd. Het programma moet hosters helpen abuse actiever aan te pakken en besmettingen sneller af te handelen.

Aanleiding voor dit programma is de constatering van het Ministerie van Justitie en de Autoriteit Consument & Markt concludeerden onlangs op basis van onderzoek van een team onder leiding van Michel van Eeten van de TUDelft dat 36% van alle botnet activiteit in Nederland toe te rekenen is aan besmettingen van systemen gehost bij Nederlandse hosters.

Te weinig inzicht in abuse
Hosters blijken vaak geen goed beeld te hebben van het abuse dat vanaf servers die zij hosten plaatsvind. Zo zouden veel hosters ten onrechte denken dat een aansluiting op shadowserver voldoende is om alle abuse te detecteren. DHPA en ISPConnect spreken dit tegen. Het abusebestrijdingsprogramma van DHPA en ISPConnect moet hosters meer inzicht geven in het abuse vanaf hun netwerk.

ISPConnect en DHPA sporen hun leden en deelnemers aan in actie te komen. Hiermee willen de partijen voorkomen dat de overheid hosters verplichtingen oplegt. DHPA en ISPConnect stellen dat zelfregulering noodzakelijk is om extra verplichtingen te voorkomen, wat de partijen met het abusebestrijdingsprogramma willen bereiken.

Aansluiting op AbuseHUB
Via het programma kunnen hosters een aansluiting krijgen op AbuseHUB, een centraal systeem van Abuse Information Exchange waarin abusemeldingen van alle informatiebronnen (ook wel feeds genoemd) over abuse worden verzameld. Hosters krijgen hierdoor een compleet beeld van het abuse dat op hun netwerk plaatsvind, waardoor zij gerichter actie kunnen ondernemen. ISPConnect en DHPA dragen bij aan de kosten voor aansluiting op AbuseHUB, waardoor het programma ook voor kleine hosters betaalbaar moet zijn.