Uitbreiding Virusscandienst


Sinds afgelopen week heeft BIT nog een systeem in gebruik genomen om haar klanten te beschermen tegen de steeds groter wordende stroom aan virusmails. Het gaat hier om een automatisch blacklist systeem voor PC's van gebruikers die zijn geinfecteerd met een virus. Veel virussen versturen E-mail direct via poort 25 vanaf deze PC's, terwijl normaal gesproken deze gebruikers de mailservers van hun provider gebruiken om mail te versturen. De reden van de veelvuldige vaak epidemische besmettingen komt overigens omdat gebruikers hun PC niet goed beveiligd hebben. Vaak gaat het hier dus om IP-adressen van inbelaccounts of ADSL account zonder een vast IP adres. BIT houdt in een database bij vanaf welke PC's virussen worden verstuurd. Zodra er binnen 24 uur uur meer dan twee E-mail worden ontvangen wordt het IP-adres in een blacklist gezet voor 24 uur. De IP-adressen van de mailservers van bekende ISP's worden niet in de database gezet, zodat het risico op het blokkeren van legitieme E-mail klein is.
Dit systeem, dat we VIRBL hebben gedoopt, heeft na invoering direct resultaat gehad en heeft in ieder geval de E-mail servers van BIT behoorlijk minder belasting opgeleverd. Inmiddels hebben ook een aantal andere Nederlandse ISP's interesse getoond in dit systeem en een aantal zijn er reeds mee aan het testen. Zoals u inmiddels van ons gewend bent, houden wij ook statistieken bij van dit systeem. U kunt ze hier vinden: http://noc.bit.nl/mail/virbl.stats.html Voor meer informatie kunt u terecht op http://virbl.bit.nl. Hier staat onder andere een FAQ over het project.
 


You may also like...