Din firewalls kan ikke stoppe DDoS-angreb

Der sættes alt for stor lid til gammeldags packet-walls, som tilsyneladende ikke giver tilstrækkelig sikkerhed, viser ny undersøgelse.

Artikel top billede

Computerworld News Service: Erhvervslivet sætter stadig deres lid til firewalls i forsvaret mod distribuerede denial-of-service-angreb, på trods af at denne type udstyr ikke kan løfte opgaven, viser en ny spørgeundersøgelse fra F5 Networks.

Spørgeundersøgelsen af 1.000 mellemstore og store virksomheder i 10 lande viser, at op mod 45 procent af respondenterne jævnligt oplever sådanne angreb i form af indtrængen på både applikations- og netværksniveau.

Omkring halvdelen af respondenterne kalder DDoS-angreb for stærkt effektive, mens 79 procent svarer, at de stadig anvender firewalls i forsvaret mod dem, på trods af at 42 procent vurderer, at sådant udstyr er ineffektivt mod konventionelle angreb i netværkslaget.

Undersøgelsen viser også, at næsten halvdelen af de adspurgte virksomheder opdager forsøg på at opnå adgang til krypterede data på deres netværk, mens 44 procent opdager angreb mod DNS-servere, som er et af de it-aktiver, det er sværest at forsvare.

"Selvom mange organisationer med rette ser trusler indefra som sværest at forsvare sig imod, så demonstrerer undersøgelsen tydeligt, at trusler udefra stadig udgør en kraftig risiko, og at det er nødvendigt, at virksomhederne er opmærksomme på, hvordan de mest effektivt forsvarer sig," siger teknisk direktør for F5 Networks, Gary Newel.

Forbedring af routing-infrastrukturen

Angreb mod DNS-servere er en klar bekymring og rangeres af en tredjedel af de adspurgte som det tredje sværeste angreb at modstå.

"It-lederne står med et stort problem, fordi angrebene bliver mere og mere sofistikerede, mens omkostningerne ved et brud på sikkerheden fortsat stiger," påpeger Newel.

Frygten for DDoS-angreb er langt fra noget nyt, men leverandørerne er endnu ikke blevet enige om, hvordan man bedst forsvarer sig mod disse angreb, hvilket dog ikke kan overraske nogen.

Nogen mener, at den bedste løsning er at forbedre routing-infrastrukturen, fordi det er routere, der er først til at håndtere DDoS-pakkerne, idet de møder netværket.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job