- Door
- Veenman
- geplaatst op
- 23 november 2009 08:05 uur
Uit onderzoek van ISPam.nl blijkt dat veel webhosters in de Benelux hun zaakjes technisch niet op orde hebben. De nameservers van een kwart van de webhosters zijn open recursive. Deze beantwoorden DNS-queries niet alleen van eigen domeinnamen, maar ook van willekeurige anderen. Open recursive nameservers kunnen worden misbruikt om DDoS-aanvallen te starten.
Het onderzoek is uitgevoerd op basis van de websites van de 953 webhosters die staan vermeldt in ISPGids.com. Via de éérste nameserver die de eigen website van de webhosters gebruiken is geprobeerd om het A-record van google.nl op te vragen. Van de 953 nameservers, kregen we 37 keer helemaal geen response, 699 keer wel reactie maar zonder het bijbehorende A-record en maar liefst 217 nameservers gaf keurig het A-record van google.nl terug en is dus open recursive.
Van de open recursive nameservers hebben we gekeken welke controle paneel er wordt gebruikt. Hiervoor is gekeken de van de verschillende controle panelen bekende poorten op de bewuste servers open staan. We hebben hierbij gecontroleerd op 4 populaire controle panelen: DirectAdmin, Cpanel, Plesk en Webmin. Totaal kon in 134 gevallen het controle paneel worden vastgesteld. Het meeste kwam DirectAdmin voor op 104 servers, daarna volgden Cpanel op 14 servers, Plesk op 13 servers en Webmin op 3 servers.
Het feit dat er tenminste helft van de open recursive nameservers sprake is van een standaard controle paneel. Doet vermoeden dat veel webhosters hun servers online zetten met een standaard controle paneel. Daarna wordt gedacht dat alles wel goed komt. Er is dus werk aan de winkel voor een groot aantal webhosters. Om precies te zijn 217 webhosters!