Microsoft heeft bekend dat het een fout heeft gemaakt bij de actie tegen het bedrijf No-IP.com, waardoor miljoenen websites offline gingen. No-IP biedt Dynamische DNS (DDNS), waar gebruikers gratis allerlei subdomeinen kunnen aanmaken en aan een IP-adres koppelen.
Volgens Microsoft werd No-IP op grote schaal door de Bladabindi en Jenxcus-malware gebruikt. De rechter oordeelde dat Microsoft het DNS-beheer van 22 No-IP-domeinen kreeg toegewezen, waardoor het verkeer naar deze subdomeinen op de servers van Microsoft uitkwam. Volgens No-IP kon Microsoft het verkeer niet aan, waardoor miljoenen websites offline gingen.
"Door een technische fout kregen sommige klanten van wie de apparaten niet door de malware waren besmet met een tijdelijk verlies van service te maken", zegt Microsofts David Finn tegenover ZDnet. Hij merkt op dat alle diensten inmiddels zijn hersteld en dat Microsoft het ongemak betreurt.
Verschillende beveiligingsonderzoekers zijn kritisch over de actie van de softwaregigant. "Het in beslag nemen van domeinen is een veelgebruikte strategie die uit de hand aan het lopen is", zegt botnetonderzoeker Claudio Guarnieri tegen ThreatPost. Volgens hem gaat het om een controversiële strategie die al langer onder vuur ligt.
"Het feit dat we bedrijven zoals Microsoft zien die de middelen van legitieme bedrijven in beslag nemen heeft voor grote verbazing in de gemeenschap gezorgd." De onderzoeker merkt op dat Microsoft een andere aanpak had moeten kiezen. "Elke andere manier was beter geweest. Microsoft werkt aan een juridisch precedent om ongestoord en naar eigen inzicht de politie op internet uit te hangen."
Guarnieri noemt het onacceptabel dat Microsoft de middelen van andere bedrijven zo maar afneemt, zonder eerst andere mogelijke oplossingen te onderzoeken. "Microsofts Digital Crime Unit was bij veel recente operaties respectloos en dwars en ik weet zeker dat de gemeenschap hier tegen zal protesteren en niet meer met ze in de toekomst zal willen samenwerken."
Ondanks de woorden van Microsoft dat de dienstverlening zou zijn hersteld zijn de domeinen van No-IP.com nog steeds niet bereikbaar, zo laat het bedrijf weten. Gebruikers krijgen dan ook het advies om een nieuw subdomein aan te maken via verschillende domeinen die niet door Microsoft in beslag zijn genomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.