Het middels een gerechtelijk bevel offline halen van 22 domeinnamen van No-IP heeft ertoe geleid dat maandag zeker vier miljoen legitieme sites niet langer kunnen communiceren van hun server en dus onbereikbaar zijn geworden. De slag tegen botnets Bladabindi en Jenxcus mag door Microsoft als geslaagd worden beschouwd, maar daar denken site-eigenaren anders over.

'Microsoft pikt infra van No-IP in'

"Door de DNS-autoriteit van deze gratis dynamische DNS-domeinen te worden, heeft Microsoft zich in een positie van complete macht gemanoeuvreerd en bepalen zij hun configuratie", schrijft mede-oprichter Claudio Guarnieri van Radically Open Security in een e-mail aan Ars Technica. "Microsoft heeft No-IP weggevaagd. Een groot deel van zijn infrastructuur is op juridische wijze van hen afgenomen."

Volgens marketingmanager Natalie Gogun van No-IP zou het oorspronkelijk de bedoeling van Microsoft zijn om verkeer van en naar 18.400 hostnamen te filteren, maar heeft de actie gesorteerd in een blokkade van meer dan vier miljoen url's. "Veel legitieme klanten die onze dienstverlening gebruiken zijn al de hele dag offline."

Mede-oprichter Dmitri Alperovitch van beveiliger CrowdStrike noemt het behandelen van No-IP als een boosaardige club die willens en weten cybercriminelen de hand boven het hoofd houd een grote fout. "Ze [No-IP, red.] hebben altijd prima meegewerkt met securityonderzoekers en politiediensten", stelt hij tegenover Krebsonsecurity.com. "Ik beschouw ze als een betrouwbare, misbruik-proof host."

Juridische represailles

No-IP onderzoekt of het op zijn beurt via juridische wegen Microsoft kan aanklagen. "We praten daar op dit moment met onze advocaten over, maar onze voornaamste focus ligt op het oplossen van de problemen. Dat willen we aan onze klanten benadrukken", zegt Gogun.

Webwereld heeft Microsoft om een reactie gevraagd naar aanleiding van het offline gaan van de legitieme domeinen.

Op Twitter is inmiddels een reactiestorm uitgebroken naar aanleiding van de berichtgeving over de 'domeinkaping' door Microsoft. Een greep uit de commentaren: