Skynet neemt maatregelen tegen MyDoom
Mails worden gescand en poorten geblokkeerd
30 januari 2004 | Jamie Biesemans
Belgacom-dochter Skynet had in het verleden wel eens last van grootschalige virusepidemieën. Met MyDoom wil de ISP geen risico's nemen en daarom worden er ingrijpende maatregelen genomen. Alle uitgaande mails van abonnees worden gefilterd op het virus en ook de poorten waarlangs een hacker kan inbreken, worden over het hele netwerk dichtgegooid.
Woensdag maakte de internetaanbieder bekend dat de Skynet Mail Protection-dienst "uitzonderlijk en slecht tijdelijk geactiveerd wordt op alle uitgaande e-mails zodat het virus zich niet onder Belgacom-abonnees kan verspreiden". De antivirusscanner van Belgacom zal geen inkomende mails nakijken. De dienst is sinds het najaar gratis voor alle Skynet ADSL-abonnees, maar vereist normaal een expliciete inschrijving.
Skynet onderneemt ook stappen om ervoor te zorgen dat de achterdeur die MyDoom installeert, niet toegankelijk is. Dat doet het door op het netwerk poorten 3.127 tot en met 3.198 te blokkeren. Voorlopig is er geen maatregel om de poort te dichten die door de pas ontdekte b-variant van het virus wordt aangesproken.
Telenet van zijn kant onderneemt voorlopig geen speciale stappen om de verspreiding van MyDoom tegen te gaan. De ISP verwijst wel naar zijn scandienst, Telenet Internet Anti-Virus, die na een gratis proefperiode van drie maanden 1,50 euro per maand kost.
MyDoom blijkt in elk geval ook Belgische surfers lastig te vallen. Telenet rapporteert via Telenet Internet Anti-Virus het virus al bijna een half miljoen keer te hebben geblokkeerd, terwijl Skynet 845.000 besmette mails (op 5.083.000 berichten) over zijn servers zag passeren.
Lees meer artikels over :
mydoom, belgacom
bron: ZDNet
14/04/2009 22:14:06
Origineel bericht van RunDevilRun Sint-Michiels 29/01/2004
Ik kan mis zijn maar ik denk er hetvolgende van:
de enige echte reden dat skynet kan uitpakken met maatregelen is omdat andere isp's alle skynet-mail weer gaan blacklisten.
Telenet neemt geen maatregelen omdat de virusmail bij hun toch niet wegraakt (poorten standaard geblokkeerd).
Please correct me if I'm wrong folks!
14/04/2009 22:14:06
Origineel bericht van ZODIAC 29/01/2004
Ik kan uit vertrouwbare bronnen meedelen dat TELENET wel iets doet tegen dit virus, zo werden hier eveneens de poorten (achterdeurtjes) gesloten door Telenet. Om hackers te stoppen. en ze doen er zeker alles aan om het virus (en andere virusssen) op en zo goed mogelijke manier tegen te houden.
14/04/2009 22:14:05
Origineel bericht van Hulpje bij telenet 29/01/2004
Skynet moet nu ni doen da ze de max zijn . Ik werk bij telenet en ben aangesloten bij skynet . Hun mailservers hebben weer een delay van meer als 6 uur en hun net gaat traag sinds de aanvallen zijn gestart .
Telenet bied minstens evenveel bescherming . Poorten zijn ook geblokt
Overzicht :
Telenet zegt niks maar doet het wel .
Skynet zegt veel maar doet eigenlijk niks .
14/04/2009 22:14:05
Origineel bericht van Buno 29/01/2004
Telenet blokkeert alle poorten onder 1024 en poort 3127 is nu ook tijdelijk geblokkeerd door telenet om dit tgn te houden.
Mail scans van Telenet houden deze mail nu ook tgn, met of zonder deze anti-virus.
14/04/2009 22:14:05
Origineel bericht van De Pol 29/01/2004
110 staat open naar buiten toe ja!
80 staat toch ook open?
25 naar buiten niet.
en op udp staat alles open.
en een "man in the middle" attack! sluit al uw poorten dan maar h�©... jaaaaawaaaddee... en dan zeggen dat ze er iets van kennen.... loooooossssseeeer!
14/04/2009 22:14:05
Origineel bericht van Sjaaksken Leuven 29/01/2004
Mensen ipv zo opgefokt te reageren plaats alles aub eens in perspectief, het gaat hier not om een vergelijkende test h���©. Het is noodzakelijk voor heel Belgi���« dat het virus zich zo weinig mogelijk verspreidt want indien niet krijg je geweldige datafiles en bijhorende problemen. Het is in ieders belang dat skynet al het mogelijke doet om dat virus tegen te houden en wat telenet wel of niet doet staat daar volledig los van. Het is trouwens niet gezegd dat telenet alles op zijn beloop laat er staat gewoon dat telenet gezegd heeft voorlopig nog niet die poorten te blokken of elke binnenkomende mail te scannen. Jullie maken er gewoon een wedstijd telenet skynet van wat hier totaal niet van tel is, het enigste dat telt is dat iedereen probeert dat virus te stoppen. Of je nu bij telenet of skynet zit, who cares.
14/04/2009 22:14:05
Origineel bericht van Guyke Lummen 29/01/2004
Awel Sjakie , eindelijk een verstandig iemand die verstaat waar het over gaat en niet ligt te zeveren over die eindeloze discussie of Telenet of Belgacom nu de beste of de snelste is.Ik ben een tevreden ADSL gebruiker maar ik ken ook heel wat tevreden TELENET gebruikers dus ze zullen allebei wel hun goede en minder goede dingen hebben zeker.
Guyke
14/04/2009 22:14:05
Origineel bericht van Luc 29/01/2004
Bij telenet zijn alle poorten onder de 1024 dicht voor inkomend verkeer van niet Telenet abbonees.
Zet maar eens een FTP of Webserver op en probeer op uw eigen webserver te komen via poort 80 vanop een Skynet of Scarlet abbonee.
Ik garandeer u dat het nougbollen gaat zijn !!
14/04/2009 22:14:04
Origineel bericht van Vi 30/01/2004
Een kennis van me hebben ze gewoonweg voor 5 dagen afgesloten van het internet door dat virus...dank U belgacom..
T'is te hopen dat die persoon ooit doorheeft wat hij zou kunnen verkeerd gedaan hebben ,met z'n nieuwe PC..
14/04/2009 22:14:04
Origineel bericht van alain brugge 30/01/2004
ik vind dat telenet zijn naam gemaakt heeft , kun je zien aan hun ultra slechte service , je moet maar eens proberen binnnen te geraken als je een probleem hebt. ( grote telefoon rekening zul je hebben). gewoon een schande voor een firma met zo'n grote naam . dat ze hun anti virus ( waar je als klant nog eens extra voor moet betalen) steken waar ik het denk.
een ontevreden klant.
14/04/2009 22:14:04
Origineel bericht van GERDA 30/01/2004
Ik heb een account bij Skynet ADSL en een bij Telenet
Ja, Skynet zegt dan wel te blokkeren, maar mails binnenkrijgen gaat bijna niet meer !
Ook nogal betuttelend die houding van Skynet.
Bij Telenet werkt alles nog even vlot en mijn virusscanner houdt die Mydoom ook wel tegen.
14/04/2009 22:14:04
Origineel bericht van Mpo Merelbeke 31/01/2004
Gerda,
dat is voor jou jammer, ik ondervind geen vertaging wel veel meldingen van Skynet protector van onbekende personen uit Nederland die mijn email adres gebruiken en Mydoom verspreiden.
doeii?
MPO
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »