BIT scoort goed met blacklist virusverspreiders
Gepubliceerd: Dinsdag 24 mei 2005
Auteur: Brenno de Winter
Internetprovider BIT stopt met een eigen zwarte lijst 90 procent van alle virusmails voordat ze de mailserver bereiken. Uitbraken van virussen hebben daardoor minder kans.
De VIRBL-blacklist hield tijdens de uitbraak van het Sobervirus 85.000 van de 93.000 besmette berichten tegen, terwijl de laatste 8.000 met traditionele virusscanners werden gestopt.
Dat niet alle berichten direct werden gestopt, heeft volgens technisch directeur Alex Bik alles te maken met de werking van de lijst. 'Als wij tweemaal binnen 24 uur een besmet e-mailtje tegenkomen dan wordt het ip-adres voor 24 uur op de lijst geplaatst. Die lijst wordt iedere vijf minuten ververst.' Om de lijst goed up-to-date te houden leveren ook providers zoals Multikabel, Zonnet, Widexs, Prolocation en Belnet informatie aan.
Succesvol
Voordat een bericht in behandeling wordt genomen, voert de computer een controle tegen de zwarte lijst uit. Door het negeren van besmette computers worden de mailservers ontlast. 'Hadden we dat systeem niet, dan zouden we zeker een stuk of tien extra mailservers nodig hebben', meent Bik.
Toch is het niet zeker of de provider uiteindelijk wel geld bespaart, omdat er dagelijks veel tijd in het systeem wordt gestoken. Bit ziet de lijst als dienstverlening aan de klanten. 'Bovendien helpt de zwarte lijst het internet leefbaar te houden.' De lijst kan door iedereen worden gebruikt. Zo maken onder andere ook KPN, XS4ALL, Versatel, HCCNet en Freemail van de lijst gebruik.
