DK-CERT: Blokering er en sidste udvej

Klumme: Hvis et botnet giver store problemer, kan man som en sidste udvej blokere for trafikken fra de inficerede pc'er, skriver Shehzad Ahmad i denne måneds klumme.

Artikel top billede

I Sverige overvejer myndighederne at blokere for trafikken fra pc'er, der er inficeret med botnetsoftware.

Det fremgår af rapporten "Botnät: Kapade datorer i Sverige" fra Post- och telestyrelsen.

Jeg blev glad, da jeg hørte om den anbefaling. Den er nemlig helt i tråd det, som vi skrev i DK-CERT's Trendrapport 2008.

Her anbefaler vi, at internetudbyderne ved lov forpligtes til at samarbejde om at opdage, varsle om og afværge it-kriminalitet.

Flere grader

Den svenske rapport understreger, at blokering af trafikken fra en brugers pc er et alvorligt skridt, som kun skal tages i særligt alvorlige tilfælde.

Forfatterne gør opmærksom på, at der kan være flere grader af blokering.

Man kan for eksempel spærre for det meste trafik, men tillade adgang til et websted, hvor brugeren kan hente sikkerhedssoftware og få renset sin pc.

En anden mulighed er, at internetudbyderne opretter et nyt produkt: En tjeneste, hvor der på forhånd kun er åbnet for de tjenester, de fleste brugere har behov for.

Ifølge rapporten er nogle udbydere positive over for tanken, men de frygter, at kunderne vil opfatte den begrænsede tjeneste som et ringere produkt.

Derfor vil den blive svær at markedsføre.

Ikke brugerens problem

En udfordring ved at beskytte mod botnet er, at ejeren af den inficerede pc ikke nødvendigvis oplever infektionen som et problem.

I modsætning til spam, adware og virus, hvor der er direkte negative konsekvenser for brugeren, giver infektionen med botnetsoftware ikke nødvendigvis problemer på pc'en.

I stedet mærkes infektionen af dem, der modtager spam eller bliver angrebet fra botnettet.

Netop derfor kan lukning af internetforbindelsen blive nødvendig. Men forinden skal udbyderen så vidt muligt kontakte ejerne af inficerede pc'er og bede dem om at rense deres computere.

Kun hvis det ikke virker, eller hvis der er tale om et massivt angreb, skal man ty til lukning.

Post- och telestyrelsen har tidligere foreslået lovændringer, som gør det muligt at filtrere trafik, der angriber internettjenester.

Regeringen har endnu ikke indført dem, men styrelsen planlægger at tage fat i emnet igen.

Svenskerne er på rette spor. Nu håber jeg bare, at vi i Danmark kan gå samme vej.

Der er brug for det.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed.

DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Shehzad Ahmad opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Mere om samme emne

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S