12% van alle scan aanvallen waar internet service providers mee te maken krijgen zijn afkomstig van de machines van hun eigen abonnees, zo blijkt uit onderzoek. Het heeft dan ook weinig zin om alleen het interne netwerk van de ISP tegen de rest van het internet te beschermen, als de abonnees elkaar ook aanvallen. Abonnees moeten daarom tegen elkaar en tegen externe hosts beschermd worden, aldus Sandvine dat het onderzoek liet uitvoeren.
De meeste "interne aanvallers" zijn abonnees wiens PC door malware is geinfecteerd. De PC's zijn vaak actief in botnetwerken en worden voor denial of service aanvallen, verspreiden van spam en andere kwaadaardige doeleinden gebruikt.
Een geinfecteerde abonnee belt vaak naar de helpdesk dat zijn PC en verbinding trager zijn geworden of niet goed meer werken. Volgens Sandvine ontkracht dit het idee dat alle aanvallen van buiten het ISP-netwerk afkomstig zouden zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.