Abo
  • Services:
Anzeige
Eine Übersicht der von Spammern genutzten IP-Adressen
Eine Übersicht der von Spammern genutzten IP-Adressen (Bild: Spamhaus)

Security: Verizon routet 4 Millionen Spammer-IPs

Eine Übersicht der von Spammern genutzten IP-Adressen
Eine Übersicht der von Spammern genutzten IP-Adressen (Bild: Spamhaus)

IPv4-Adressen sind ein knappes Gut. Doch der US-Anbieter Verizon reagiere trotzdem nicht auf Missbrauchsmitteilungen, kritisiert eine Sicherheitsfirma.

Die Sicherheitsfirma Spamhaus wirft dem US-Internetserviceprovider Verizon vor, zahlreiche IP-Blöcke zu announcen, die von Spammern missbraucht werden. Auf zahlreiche Mitteilungen des Sachverhaltes habe der ISP nicht reagiert, heißt es in einem Blogpost auf der Seite des Unternehmens.

Anzeige

Im aktuellen Fall geht es um insgesamt mehr als vier Millionen IP-Adressen, die eigentlich verschiedenen Unternehmen aus China und Südkorea zugeteilt sind. Diese Unternehmen hätten die IP-Adressen aber über Jahre hinweg nicht genutzt, schreibt Spamhaus. Mittlerweile würden Spammer und Cyberkriminelle die Adressen nutzen. Diese versuchten, ihren Traffic über möglichst viele IP-Adressen zu verteilen, um der Spam-Erkennung zu entgehen.

Möglicherweise wurden die IP-Blöcke auf dem Schwarzmarkt gehandelt, oder aber die kriminellen Banden haben die IP-Adressen anderweitig übernommen. Vermutlich sind die betreffenden Internetserviceprovider seit mehreren Jahren nicht mehr im operativen Betrieb. Hier liegt ein Problem: Denn Missbrauchsmitteilungen (Abuse-Reports) werden an die hinterlegte Adresse des ISP zugestellt - und nicht an den Anbieter, der die IP-Adressen routet.

ISP dürfen eigene autonome Systeme nutzen

Würden die ISP die IP-Adressen tatsächlich noch selbst verwenden, dürften sie in aller Regel ihre eigenen autonomen Systeme zur Verwaltung der IP-Adressen nutzen. Die Tatsache, dass die den Providern zugeordneten IP-Adressen über ein bei Verizon angemietetes System gehostet werden, sollte den Anbieter also eigentlich misstrauisch machen.

Spamhaus zeigt sich daher verwundert darüber, dass Verizon die Blöcke nicht eingehender prüfe, bevor die IP-Adressen bekannt gegeben würden. Große IP-Blöcke aus dem Asien-Pazifik-Raum mit ungewöhnlichem Traffic sollten eigentlich die Aufmerksamkeit des ISP erregen, heißt es in dem Blogpost. Zudem sei Verizon seit dem vergangenen September mehrfach auf verschiedenen Ebenen auf die Spam-Adressen hingewiesen worden. Passiert ist nicht viel - bislang habe Verizon nur den 155.40.0.0/16-Block aus seinen Systemen entfernt.

Ein Verizon-Sprecher sagte dem Portal Securityweek, dass man sich des Problems bewusst sei. Man habe ein Programm, mit dem Nutzer Missbrauch melden könnten. Ob und wann die missbräuchlich genutzten IPs aus den Systemen entfernt werden, sagte der Sprecher nicht.

Seitdem im Jahr 2011 der letzte IPv4-Block an die zuständigen Registrare zugeteilt wurde, können nur noch Restbestände verwaltet werden. Vier der fünf RIRs haben ihre Bestände mittlerweile komplett zugeteilt, nur das europäische Ripe Network Coordination Centre vergibt noch IP-Adressen aus dem letzten verfügbaren /8-Block.


eye home zur Startseite
phade 14. Jan 2016

Hi, wenn ich mir unsere Statistiken so angucke, sehe ich aber auch genügend ISP aus...



Anzeige

Stellenmarkt
  1. Bosch Software Innovations GmbH, Waiblingen, Berlin, Immenstaad
  2. über Hays AG, Nürnberg
  3. CG Gruppe Aktiengesellschaft, Berlin
  4. ROHDE & SCHWARZ GmbH & Co. KG, München


Anzeige
Top-Angebote
  1. (-58%) 24,99€
  2. (-66%) 6,80€
  3. (u. a. Hacksaw Ridge, Lion, Snowden, Lone Survivor, London Has Fallen, Homefront)

Folgen Sie uns
       


  1. Code-Audit

    Kaspersky wirbt mit Transparenzinitiative um Vertrauen

  2. iOS 11+1+2=23

    Neuer Apple-Taschenrechner versagt bei Kopfrechenaufgaben

  3. Purism Librem 13 im Test

    Freiheit hat ihren Preis

  4. Andy Rubin

    Drastischer Preisnachlass beim Essential Phone

  5. Sexismus

    US-Spielforum Neogaf offenbar abgeschaltet

  6. Kiyo und Seiren X

    Razer bringt Ringlicht-Webcam für Streamer

  7. Pixel 2 XL

    Google untersucht Einbrennen des Displays

  8. Max-Planck-Gesellschaft

    Amazon eröffnet AI-Center mit 100 Jobs in Deutschland

  9. Windows 10

    Trueplay soll Cheating beim Spielen verhindern

  10. Foto-App

    Weboberfläche von Google Fotos hat Bilderlücken



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Flettner-Rotoren: Wie Schiffe mit Stahlsegeln Treibstoff sparen
Flettner-Rotoren
Wie Schiffe mit Stahlsegeln Treibstoff sparen
  1. Hyperflight China plant superschnellen Vactrain
  2. Sea Bubbles Tragflächen-Elektroboote kommen nach Paris
  3. Honolulu Strafe für Handynutzung auf der Straße

Gran Turismo Sport im Test: Puristischer Fahrspaß - fast nur für Onlineraser
Gran Turismo Sport im Test
Puristischer Fahrspaß - fast nur für Onlineraser

Passwortmanager im Vergleich: Das letzte Passwort, das du dir jemals merken musst
Passwortmanager im Vergleich
Das letzte Passwort, das du dir jemals merken musst
  1. 30.000 US-Dollar Schaden Admin wegen Sabotage nach Kündigung verurteilt
  2. Cyno Sure Prime Passwortcracker nehmen Troy Hunts Hashes auseinander
  3. Passwortmanager Lastpass ab sofort doppelt so teuer

  1. Re: Telefonie Eigenschaften? Videokamera Qualität?

    RenoRaines | 15:42

  2. Re: Lustige Szenarien. Lenkradsperre bei 250 KM/H

    cyblord | 15:42

  3. Re: "Die FRITZ!Box am Breitbandanschluss"

    Luke321 | 15:41

  4. Re: Sicherlich dämlicher Fehler, aber...

    backdoor.trojan | 15:41

  5. Re: Barbie vs. He-Man

    Missingno. | 15:40


  1. 15:38

  2. 15:23

  3. 12:02

  4. 11:47

  5. 11:40

  6. 11:29

  7. 10:50

  8. 10:40


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel