botnet

http://www.vogue.is.uec.ac.jp/secteam/honeynetpapers/bots/
ボットネット - Wikipedia
http://www.jpcert.or.jp/research/2006/Botnet_summary_0720.pdf


今年は、anti-spam の観点からもいろいろなところで取り上げられていて、botnet の動向が注目された年だった気がする。


botnet の本質的な対策は、anti-virus をきちんとしようってなるのだろうけど、bot が発生してからの拡散防止としては、source address validation で、botnet からの spam 送信防止は、op25b と ip25b が効果が発揮する...

ISP で出来る abuse 対策はがんばりたいところだけど、これってフィルタしまくり。


ちなみに、JANOG で初めて botnet と言う言葉が出てきたのは、JANOG15 の NSP-Security-JP の発表だったようだ。