DDoS-aanvallen op vitale bedrijven en diensten, zoals banken of de Belastingdienst, kunnen op simpele wijze grotendeels worden tegengehouden. Dat stelt Amsterdam Internet Exchange (AMS-IX).
''Volgens het internetknooppunt zouden bedrijven en Nederlandse providers direct aan elkaar verbonden kunnen worden op een gezamenlijk netwerk, parallel aan het publieke internet. Door vitale bedrijven rechtstreeks aan de Nederlandse internetproviders te koppelen, blijven hun vitale diensten beschikbaar voor Nederlandse gebruikers bij een aanval vanaf het publieke internet.
Verbinding afgesloten
Bij een DDoS-aanval gebruikt iemand een netwerk van geïnfecteerde computers om dataverzoekjes naar een website te sturen. Die wordt daardoor overspoeld en is dan voor niemand meer bereikbaar.
Bij zo'n aanval via buitenlandse computers op een vitale dienst kan de verbinding naar het publieke internet worden afgesloten, zo stelt AMS-IX. De diensten blijven dan voor Nederlandse gebruikers wel beschikbaar in het kleinere netwerk.
Daders makkelijker op te sporen
Een DDoS-aanval vanaf Nederlandse computers zal veel minder erg zijn dan een internationale, geeft technisch directeur Henk Steenman van AMS-IX aan. Ook kan het extreme verkeer worden uitgefilterd. 'Bovendien zijn de daders dan veel makkelijker op te sporen.' De oplossing is volgens AMS-IX relatief goedkoop en snel uit te voeren.