botnet
http://www.vogue.is.uec.ac.jp/secteam/honeynetpapers/bots/
ボットネット - Wikipedia
http://www.jpcert.or.jp/research/2006/Botnet_summary_0720.pdf
今年は、anti-spam の観点からもいろいろなところで取り上げられていて、botnet の動向が注目された年だった気がする。
botnet の本質的な対策は、anti-virus をきちんとしようってなるのだろうけど、bot が発生してからの拡散防止としては、source address validation で、botnet からの spam 送信防止は、op25b と ip25b が効果が発揮する...
ISP で出来る abuse 対策はがんばりたいところだけど、これってフィルタしまくり。
ちなみに、JANOG で初めて botnet と言う言葉が出てきたのは、JANOG15 の NSP-Security-JP の発表だったようだ。