Een aantal Nederlandse providers test momenteel een wormblokker op basis van een uitgebreide database met besmette pc's. Dit bestand wordt sinds twee weken bijgehouden door BIT, een zakelijke provider. In deze database is onder meer te zien vanaf welk ip-adres welk virus wordt verspreid.

Andere providers kunnen deze database gebruiken om hun eigen klanten op de hoogte te brengen dat hun computer besmet is en voor overlast zorgt, zo legt Alex Bik van BIT uit. Zichzelf verspreidende virussen (wormen) blijken voor steeds meer overlast te zorgen, zowel bij particulieren als bij providers.

BIT zelf heeft het automatische blacklist-systeem sinds vorige week in gebruik om zijn klanten te beschermen tegen de steeds groter wordende stroom aan virusmails. Ook een aantal andere Nederlandse providers, waaronder XS4ALL, Zonnet en IS Interned Services, hebben inmiddels de beschikking over de gegevens.

Poort 25

BIT houdt in zijn database bij vanaf welke ip-adressen virusmailtjes worden verstuurd. Dit versturen vindt vaak direct via poort 25 vanaf besmette computers plaats. Zodra er binnen 24 uur meer dan twee besmette mailtjes bij BIT binnenkomen, wordt het ip-adres in de blacklist gezet voor 24 uur. De ip-adressen van de mailservers van bekende providers worden overigens niet in de database gezet.

Dit systeem, door de bedenkers VIRBL gedoopt, heeft na invoering direct resultaat gehad, zo stelt Bik. De mailservers van BIT zijn inmiddels al behoorlijk ontlast. Ook IS Internet Services is enthousiast en noemt het resultaat 'verbluffend'. De provider gebruikt de lijst van BIT om zijn mailserver te ontlasten. Daarnaast worden klanten op de hoogte gebracht als zij besmet blijken te zijn.

Chello aan top

Uit de lijst blijkt dat ook andere providers baat kunnen hebben bij de blacklist. Bij de grootverspreiders (meer dan duizend virusmailtjes) domineren klanten van de providers Chello, Tiscali en @Home. De topper is een ip-adres bij Tiscali, waarvandaan maar liefst ruim twaalfduizend Sober G-mailtjes zijn verstuurd.

In totaal spant Chello de kroon (met ruim 27.000 verzonden virusmailtjes bij de 25 grootste verspreiders), gevolgd door Tiscali (bijna 23.000), @Home (bijna 20.000), Wanadoo (ruim 14.000), HCCnet (bijna 13.000) en Planet (bijna 12.000).

<p align="center"> <img src="http://www.webwereld.nl/illu/nieuws/3jun04.gif" alt="" border="0" />