0
Bewaar meld een fout Verstuur {T}print

Veel verdacht verkeer op Belgisch internet

DNS.be geplaagd door botnet

05 april 2011 | Jibbe Van Oost
Piek in verdacht verkeer op Belgisch internet
ZDNet.be

Een botnet heeft het gemunt op Belgische servers. Er is nog geen schade voor het Belgische internet, maar de cyberpolitie houdt de zaak in het oog.

DNS.be kreeg de afgelopen tijd een storm aan verdacht netwerkverkeer te verwerken. Tijdens een steekproef van twintig minuten kreeg de domeinnaamdienst bezoek van op zo’n veertienduizend IP-adressen. Dat is uitzonderlijk veel volgens Philippe Du Bois, algemeen directeur van DNS.be.

Niet alleen de omvang van het netwerkverkeer bij DNS.be is verdacht, ook de vorm ervan. Er wordt namelijk massaal gevraagd naar gegevens over mailservers, de MX-records. “Dat zijn gegevens die DNS.be niet heeft,” aldus Du Bois, “en dus moeten we een foutmelding terugsturen.”

Het percentage van die foutmeldingen ligt normaal op tien procent van het verkeer. De laatste tijd ligt dat getal op negentig procent.

Politie waakt
Een aanval zoals deze kan in het allerergste geval leiden tot een vertraging voor de .be-sites of zelfs tot een tijdelijke onbereikbaarheid. En dus heeft DNS.be ook de overheid ingeschakeld: het CERT (Belgian National Computer Emergency Response Team) en de FCCU (Federal Computer Crime Unit) onderzoeken mee de zaak.

Het CERT gaat uitzoeken waar het netwerkverkeer precies vandaan komt, en houdt de verdachte IP-adressen in de gaten. De FCCU van de politie is ingeschakeld omdat de servers van DNS.be een belangrijk onderdeel zijn van de Belgische internetinfrastructuur.

Momenteel heeft nog niemand echt schade geleden. Het ergste wat er nu aan de hand is, is dat een paar mensen bij DNS.be overuren draaien.

Niet uniek
De verhoogde activiteit op de DNS.be-servers is geenzins uniek. In Duitsland bijvoorbeeld komen soortgelijke aanvallen op de DNS-servers regelmatig voor. “Het komt altijd in vlagen, met periodes van rust ertussen”, zegt Du Bois.

Ook in Nederland, Chili en Slovenië heeft er zich in het verleden soortgelijk verdacht netwerkverkeer voorgedaan. Het is evenwel niet bekend of er op dit moment ook nog andere landen geviseerd worden.

Lees meer artikels over : internet, dns.be, dns, netwerk, belgië

bron: ZDNet

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Silent Hill - Downpour

Game

Na een ongeluk met een gevangenistransport kom je in het onheilspellende Silent Hill terecht. Wapens zijn schaars, dus zal je moeten improviseren om te overleven.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »