De helft van alle spam op het internet wordt verstuurd vanaf de netwerken van niet meer dan 20 internetproviders, zo blijkt uit onderzoek onder 42.000 providers. Het onderzoek werd uitgevoerd door Giovane Moura van het Centrum voor Telematica en Informatietechnologie (CTIT) van de Universiteit Twente (UT). Hij bracht met zijn proefschrift de digitale achterbuurten van het internet in kaart.
"Net als in de echte wereld, kent het internet ook ‘achterbuurten’ waar het niet veilig is op straat en waar de criminaliteitscijfers hoger liggen dan in andere wijken", aldus de UT. Onderzoek naar deze ‘Bad Neighborhoods on the Internet’ zou kunnen leiden tot betere oplossingen voor de beveiliging.
IP-adres
Moura onderzocht systematisch de kwaadaardige hosts door netwerkgegevens te monitoren en te analyseren. Belangrijke conclusie is dat de kwaadaardige activiteiten zich inderdaad concentreren in beperkte gebieden: gebieden waarbinnen de IP-adressen sterke overeenkomsten vertonen, per Internet Service Provider of zelfs per land.
Zo vond de promovendus ook een enkele ISP waarvan 62% van de adressen gerelateerd was aan spam. Met deze kennis zijn securitymaatregelen ook te koppelen aan specifieke ISP’s.
Deze posting is gelocked. Reageren is niet meer mogelijk.