Cloudflare pakt kwaadaardige bots op het internet harder aan

Cloudflare

Cloudfare kondigt de service ‘Friendly Bots’ aan. Machine learning en gebruikers moeten ervoor zorgen dat kwaadaardige bots geen schade meer kunnen aanrichten.  

Bots worden door automatiseringsspecialisten zoals UiPath ontwikkeld om terugkerende taken over te nemen van werknemers. Op het internet zijn er evengoed heel wat bots aanwezig om de werklast te verminderen. De bedoelingen zijn dus goed. Bots kunnen bijvoorbeeld webpagina’s doornemen om belangrijke data bij elkaar te sprokkelen of chatten met bezoekers van een webpagina.

DDoS-aanvallen en spam

Het kan alleen ook misgaan. Cybercriminelen kunnen door verschillende technieken een bot overnemen. Als dat gebeurt kan de bot misbruikt worden om DDoS-aanvallen te lanceren, spamberichten te verzenden of gegevens van gebruikers in te kijken.

Hoe een DDoS-aanval precies tot stand komt en welke rol kwaadaardige bots hebben in de aanval, beschreven we al uitgebreid.

lees ook

DDoS-aanvallen: het gevaar schuilt in het onschuldige

Online weren

Cloudflare gaat deze kwaadaardige bots nu strenger aanpakken. ‘Friendly Bots’ kunnen gebruikers helpen om bot-verkeer automatisch te valideren met het Cloudflare-dashboard. Op basis van informatie die gebruikers halen uit het dashboard moeten zij in andere woorden de intenties van een bot kunnen nagaan.

Bron: Cloudflare

Gebruikers moeten zelf wel enkele gegevens doorgeven aan de dienst. “U kunt ons verwijzen naar een openbare IP-lijst, ons een achtervoegsel van de hostnaam geven of zelfs andere methoden selecteren, zoals machine learning”, staat er in de aankondiging.  

De dienst moet binnenkort beschikbaar zijn. Een specifieke datum ontbreekt.

Oude methode niet langer haalbaar

Het bedrijf ging in het verleden zelf manueel na of een bot kwaadaardig was. Daarvoor moest de uitgever van de bots informatie over de bots doorspelen. Bekende kwaadaardige bots werden dan op een zwarte lijst gezet, waardoor zij geen toegang meer kregen tot internetdiensten.

Volgens Cloudflare zijn er twee minpunten aan deze oude methode. Enerzijds zijn er veel bots die goed kunnen vermommen dat ze kwaadaardig zijn. Dat maakt het lastig om een menselijke verificatie te blijven doen. Anderzijds worden nieuwe bots in zo’n dusdanig snel tempo ontwikkeld dat het onmogelijk wordt alle bots te verifiëren.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home