Erfahren Sie, wie der italienische ISP Goldnet Resnova mit Border Gateway Protocol (BGP) seine Sicherheitsprobleme lösen konnte.

Wer ist Goldnet?

Goldnet ist ein Internet-Serviceprovider, der seit 1995 im Nordosten Italiens tätig ist und 100 virtuelle Maschinen, über 2.000 Domains und 5.000 Mailboxen hostet. Er bietet außerdem Konnektivitäts-, Hosting-, Housing- und Web-Agency-Dienste an.

Die Herausforderung

Goldnet war heftig von einem DDoS-Angriff getroffen worden, der die Infrastruktur des Providers für mehrere Stunden lahmgelegt hatte und nur durch eine Delokalisierung des DNS behoben werden konnte.

Dem Unternehmen wurde klar, dass selbst kleine DDoS-Angriffe, die progressiv intensiviert werden, Teile seiner Infrastruktur und der Dienste für seine Kunden verlangsamen oder vorübergehend blockieren können.

Goldnet begann, sich nach einer Lösung umzusehen, mit der dieses Problem eliminiert oder wenigstens gemindert werden konnte, ohne in neue Ressourcen investieren oder zusätzliches Equipment installieren und instand halten zu müssen.

Die Lösung

Das Sicherheitsteam identifizierte den BGP-Datenfeed-Service von Spamhaus als beste Lösung für das Problem und konfigurierte einfach seinen Edge Router mit den von Spamhaus bereitgestellten Parametern.

Die BGP-Datenfeeds sind eine zusätzliche Sicherheitsebene des Netzwerkschutzes. Jeder Router in Ihrem Netzwerk, der mit dem Spamhaus BGP-Router verbunden ist, wird daran gehindert, mit Botnet C&Cs zu kommunizieren. So wird verhindert, dass Sie Daten verlieren und infizierte Knoten das Netzwerk mit Spam überschwemmen.

Die Ergebnisse

Schon wenige Stunden nach der Konfiguration des Edge Routers verzeichnete das Team bis zu 80 % weniger Spam-Verkehr von infizierten oder bösartigen Servern. Dadurch verringerte sich die Arbeitslast der Server des Unternehmens, während sich die Performance verbesserte.

Das könnte Sie auch interessieren

Border Gateway Protocol Firewall

Die Border Gateway Protocol (BGP) Firewall bietet topaktuellen Schutz für Ihre Nutzer und Ihr Netzwerk und sichert diese gegen Botnets und andere Angriffe von außen.

Die Einrichtung dauert nur wenige Minuten. Unsere Daten werden in unserem Auftrag von erfahrenen Experten kontinuierlich in Echtzeit aktualisiert und können mit Ihren vorhandenen Firewalls oder Routern eingesetzt werden.

  • Verhindern Sie Datenexfiltration
  • Schützen Sie Ihr Netzwerk vor Botnets
  • Minimieren Sie die Anzahl infizierter Rechner in Ihrem Netzwerk

Ressourcen

Spamhaus Botnet Threat Update, Q2-2021

Bericht

Forscher haben möglicherweise eine Verringerung der Botnet-Command-and-Controller (C&Cs) um 12 % beobachtet, jedoch haben mehr als ein branchenführender Anbieter Schwierigkeiten, die Botnet-Aktivitäten im Auge zu behalten.

Spamhaus Botnet Threat Report, Q1-2021

Bericht

Nach einem eher ruhigen Jahresende 2020 in der Botnet-Welt von Spamhaus ging es dort im ersten Quartal 2021 direkt wieder zur Sache. Eine der positivsten Entwicklungen war zweifellos die Einstellung des Botnets Emotet im Januar. Doch wenn eine Malware vom Netz geht, ist die nächste nicht weit, wie schon der 24-prozentige Anstieg der Gesamtzahl der Botnet C&Cs zeigt, den die Spezialisten von Spamhaus beobachteten.