DK-CERT: Blokering er en sidste udvej

Klumme: Hvis et botnet giver store problemer, kan man som en sidste udvej blokere for trafikken fra de inficerede pc'er, skriver Shehzad Ahmad i denne måneds klumme.

Artikel top billede

I Sverige overvejer myndighederne at blokere for trafikken fra pc'er, der er inficeret med botnetsoftware.

Det fremgår af rapporten "Botnät: Kapade datorer i Sverige" fra Post- och telestyrelsen.

Jeg blev glad, da jeg hørte om den anbefaling. Den er nemlig helt i tråd det, som vi skrev i DK-CERT's Trendrapport 2008.

Her anbefaler vi, at internetudbyderne ved lov forpligtes til at samarbejde om at opdage, varsle om og afværge it-kriminalitet.

Flere grader

Den svenske rapport understreger, at blokering af trafikken fra en brugers pc er et alvorligt skridt, som kun skal tages i særligt alvorlige tilfælde.

Forfatterne gør opmærksom på, at der kan være flere grader af blokering.

Man kan for eksempel spærre for det meste trafik, men tillade adgang til et websted, hvor brugeren kan hente sikkerhedssoftware og få renset sin pc.

En anden mulighed er, at internetudbyderne opretter et nyt produkt: En tjeneste, hvor der på forhånd kun er åbnet for de tjenester, de fleste brugere har behov for.

Ifølge rapporten er nogle udbydere positive over for tanken, men de frygter, at kunderne vil opfatte den begrænsede tjeneste som et ringere produkt.

Derfor vil den blive svær at markedsføre.

Ikke brugerens problem

En udfordring ved at beskytte mod botnet er, at ejeren af den inficerede pc ikke nødvendigvis oplever infektionen som et problem.

I modsætning til spam, adware og virus, hvor der er direkte negative konsekvenser for brugeren, giver infektionen med botnetsoftware ikke nødvendigvis problemer på pc'en.

I stedet mærkes infektionen af dem, der modtager spam eller bliver angrebet fra botnettet.

Netop derfor kan lukning af internetforbindelsen blive nødvendig. Men forinden skal udbyderen så vidt muligt kontakte ejerne af inficerede pc'er og bede dem om at rense deres computere.

Kun hvis det ikke virker, eller hvis der er tale om et massivt angreb, skal man ty til lukning.

Post- och telestyrelsen har tidligere foreslået lovændringer, som gør det muligt at filtrere trafik, der angriber internettjenester.

Regeringen har endnu ikke indført dem, men styrelsen planlægger at tage fat i emnet igen.

Svenskerne er på rette spor. Nu håber jeg bare, at vi i Danmark kan gå samme vej.

Der er brug for det.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed.

DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Shehzad Ahmad opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu

    Annonceindlæg fra Comm2ig

    Er vanens magt den største trussel for cirkulær transformation i IT-branchen?

    IT-branchen står for 4% af CO2-udledningen, men vi udskifter vores udstyr langt oftere, end behovet retfærdiggør.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S