vzviw doet een deel dat al. Wat ik denk dat mogelijk is, en wellicht gedaan zou moeten:
- port 25 uitgaand blokkeren => email spam
- port 80 uitgaand monitoren voor POST requests. Als die POST request url(s) bevat en
diverse steekwoorden (viagra en zo), en regelmatig gedaan wordt (b.v. 10x per minuut)
naar willekeurige domeinen => comment spam
- port 80 en 8080 inkomend blokkeren (proxies, wellicht voldoen meer poorten)
- IRC verkeer blokkeren middels statefull inspection.
Mensen die hier last van ondervinden mogen op een ander deel van het netwerk, maar bij 1 terechte klacht verliezen ze hun abonnement.
Probleem is wellicht dat dit allemaal veel geld kost (hardware + onderhoud), en men bang is voor false positives, en leegloop naar andere ISPs.
Dus wellicht wordt het nog wat jaartjes alles aanzien, en hopen dat het een nog groter probleem wordt. Misschien moeten wat terroristen op wat supergeheime computers in de US wat malware weten te installeren.
[Reactie gewijzigd door J.J.J. Bokma op vrijdag 15 juni 2007 21:43]
- port 25 uitgaand blokkeren => email spam
jaja, gedaan met mail...
- port 80 uitgaand monitoren voor POST requests. Als die POST request url(s) bevat en
diverse steekwoorden (viagra en zo), en regelmatig gedaan wordt (b.v. 10x per minuut)
naar willekeurige domeinen => comment spam
- port 80 en 8080 inkomend blokkeren (proxies, wellicht voldoen meer poorten)
dus, gewoonweg de http-poort totaal dichtgooien, dan kan je ook niet meer surfen he
- IRC verkeer blokkeren middels statefull inspection.
no way, NIEMAND gooit me irc plat!
- port 25 uitgaand blokkeren => email spam
jaja, gedaan met mail...
Mis: je kan ook je hosting provider vragen om een andere inkomende port te configureren zodat je nog netjes email vanaf jouw domain kan versturen. (Ik kan dat, dus jij ook).
- port 80 uitgaand monitoren voor POST requests. Als die POST request url(s) bevat en
diverse steekwoorden (viagra en zo), en regelmatig gedaan wordt (b.v. 10x per minuut)
naar willekeurige domeinen => comment spam
- port 80 en 8080 inkomend blokkeren (proxies, wellicht voldoen meer poorten)
dus, gewoonweg de http-poort totaal dichtgooien, dan kan je ook niet meer surfen he
Je snapt het verschil niet tussen uitgaand en inkomend, jammer. Om te surfen hoeft port 80 (en 8080)
inkomend niet open te staan.
En uitgaand op port 80 mag je niet 10x per minuut posten naar verschillende IP adressen. Ik denk niet dat jij elke 6 seconden iets post op een ander forum, of wel?
- IRC verkeer blokkeren middels statefull inspection.
no way, NIEMAND gooit me irc plat!
Daarom schreef ik ook keurig:
Mensen die hier last van ondervinden mogen op een ander deel van het netwerk, maar bij 1 terechte klacht verliezen ze hun abonnement.
Wat dacht je van het volgende:
- provider laat standaard alleen toe dat je mail verstuurt via ZIJN webserver
- provider laat standaard niet toe dat je courante servers draait (web, mail, ...)
MAAR, je kan via een eenvoudig control panel bij de provider wel extra mailservers toevoegen waarnaar je mail mag sturen, en zo kan je ook aangeven dat je servers wil draaien op bepaalde poorten.
en IRC blokkeren... zelf nog niet bij stilgestaan, maar dat zou inderdaad ook al aardig helpen (tot ze een andere manier vinden om de botnets te laten communiceren).
Degenen die over het algemeen deze dingen nodig hebben zijn toch de gebruikers die er genoeg van kennen om dit soort dingen in te stellen bij hun provider, en al zeker als die daar een overzichtelijk controlepaneel voor heeft.