Virbl. project
In 2000 is Netland als een van de eerste providers in Nederland gestart met
het actief scannen van e-mail. Wegens de enorme toename van het aantal virussen
vond Netland het onverantwoord om haar klanten hieraan nog langer bloot te stellen.
Het scannen van email kost echter veel capaciteit. Door de toename van het emailverkeer
als gevolg van spam en virussen moeten extra investeringen worden gedaan. Daarom
gaat Netland ook bekijken of er mogelijkheden zijn om zenders van virussen aan
te pakken.
Provider BIT is in 2004 gestart met het Virbl. project. Netland neemt hieraan
voorlopig geen deel omdat dit systeem complete netwerken kan uitsluiten, wat
wij niet de juiste werkwijze vinden. Zie voor meer informatie: 'Gevolgen door
opname in de blacklist'. Netland zal u wel als extra service op de hoogte
brengen als u toegevoegd wordt aan de blacklist. Meer informatie over virussen
kunt u vinden bij
Sophos virusinfo (externe link)
Werking
BIT heeft een systeem ontwikkeld dat kijkt naar de activiteiten van de virusscanner
op haar mailserver. Indien een email met een virus door de scanner wordt onderschept,
wordt het ip-adres van de zender geregistreerd. Als er binnen 24 uur tweemaal
een virus van de betreffende zender wordt ontdekt, wordt het ip-adres toegevoegd
aan een blacklist. Indien er binnen 24 uur geen nieuwe virussen meer worden
ontdekt, wordt het ip-adres van de blacklist verwijderd.
De kracht van het systeem zit in het feit dat de blacklist openbaar is. Hierdoor
kunnen providers en systeembeheerders de lijst gebruiken om e-mail van besmette
bedrijven te weigeren, waardoor mailservers niet meer extra belast worden door
grote aantallen virussen. Hoe meer providers meedoen aan het project, hoe minder
snel een virus zich kan verspreiden, omdat providers mail van een besmette host
niet meer doorsturen.
Gevolgen door opname in de blacklist
- Indien de virusversturende pc zich achter een gateway (firewall) bevindt,
zal het IP-adres van de gateway opgenomen worden in de blacklist.
Dit heeft tot gevolg dat providers die deelnemen aan het project alle e-mail
die door de gateway verzonden wordt, zullen weigeren.
- Gaat het om een stand alone machine dan ondervindt u in de meeste gevallen
geen hinder. Veel virussen hebben een eigen SMTP engine waaruit email verzonden
wordt. Het ip-adres van de internetverbinding zal toegevoegd worden aan de blacklist.
Niet het adres van de mailserver van de provider. U kunt dus email blijven ontvangen
en versturen. Dit neemt niet weg dat u zo spoedig mogelijk actie dient te ondernemen.
Indien u 24 uur virusvrij bent, wordt uw ip-adres automatisch van de blacklist
verwijderd.
Voor vragen kunt u contact opnemen met BIT, de beheerder van de
blacklist. Het adres vindt u in de Virbl FAQ (externe link).
|