- Door
- Arnout Veenman
- geplaatst op
- 12 oktober 2009 08:05 uur
De grootste Amerikaanse provider Comcast gaat klanten met een pc die onderdeel uit maakt van een botnet via hun browser waarschuwen. De waarschuwing verschijnt wanneer er via de verbinding van de bewuste internet abonnee plotseling veel meer dataverkeer wordt gegenereerd, of grote hoeveelheden e-mail worden verstuurd.
Om de waarschuwingen te tonen gaat Comcast geen gebruik maken van Deep-Packet Inspection (DPI), maar van het Internet Content Adaptation Protocol (ICAP) en open source software Squid Web Proxy, GreasySpoon ICAP server en Apache Tomcat. De details van het systeem heeft Comcast voor commentaar de Internet Engineering Task Force gestuurd.
De klant wordt in de waarschuwing doorverwezen naar de “Comcast Security Web portal”, waar gratis anti-malware software van McAfee te downloaden is. De klant kan er daarnaast ook voor kiezen om de waarschuwing te negeren of deze later nogmaals te laten tonen.