Dat schrijft Ryan Naraine op het weblog van Zdnet. Antibotnetdiensten stellen bedrijven en isp's in staat om het verkeer te blokkeren tussen geïnfecteerde pc's in het eigen netwerk en de commandoservers van botnetbeheerders.

Naraine wijst erop dat veel internetaanbieders het installeren van dergelijke software niet de moeite waard vinden. Vooral kleine isp's zouden niet overtuigd zijn van de return on investment (roi) van antibotnetsoftware.

Een extra complicatie is dat de beheerders van botnets steeds behendiger worden in het omzeilen van blokkades. Botnetbeheerders schakelen volgens recente berichten over op het gebruik van verschillende servers om hun zombie-pc's aan te sturen. Deze nieuwe techniek, fast-flux domain name service (dns), maakt het een stuk moeilijker om een botnet uit de lucht te halen.

Naraine concludeert daarom dat antibotnetsoftware, zoals de deze week gelanceerde Botnet Identification Service (BIS) in Securecloud van Trend Micro, uiteindelijk niet meer is dan een druppel op een gloeiende plaat.

"De nieuwe dienst van Trend Micro is aardig voor de partijen die ervoor willen betalen, maar voor de totale strijd tegen de botnets maakt het nauwelijks uit", aldus Naraine. Bron: Techworld