Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (4)
Emner Hacking

Direktør: Internet Exchanges er bolværk mod cyberterror

Et land med veludbyggede internet exchanges er bedre sikret mod cyberangreb udefra end et uden, siger direktøren for svenske Netnod. Sverige har seks - i Danmark forlader vi os på DIX'en i Lyngby.

Af Morten K. Thomsen Onsdag, 16. september 2009 - 10:49

Internettets infrastruktur har betydning for, hvor modstandsdygtigt et land er over for cyberterror. Direktøren for en af Sveriges seks såkaldte internet exchanges (IX'er) siger ligeud, at jo mere af et lands trafik, der bliver 'peeret' af på såkaldte internet exchanges, desto bedre er chancerne for at forsvare sig i tilfælde af cyberangreb.

»Vi kan se, at lande er bedre beskyttet, når trafikken bliver dirigeret i centrale knudepunkter,« siger Kurt 'Kurtis' Lindqvist, direktør for Netnod, der er en af Sveriges seks internet exchanges.

I Sverige foregår langt størstedelen af al trafik gennem IX'erne ? alene Netnod har omkring 15 gange mere trafik end den eneste danske IX, UNI-C's DIX i Lyngby.

Version2 har mødt Kurt Lindqvist i anledning af European Peering Forum-konferencen, der mandag og tirsdag løb af stablen i København.

Han nævner de to cyberangreb på Estland i 2007 og Georgien i 2008, som ifølge ham udviklede sig højst forskelligt. Udgangspunktet var dog det samme, nemlig massive denial of service-angreb, der forsøgte at lægge den nationale it-infrastruktur ned. Løsningen var i begge lande centreret om at stoppe den uønskede trafik fra udlandet samtidig med, at holde den interne it-infrastrukturen inden for landets grænser fra at gå ned.

»Estland har to internet exchanges og havde relativt let ved at koordinere indsatsen og holde forbindelserne internt i landet oppe. Georgien har ikke har en IX, så de blev ramt langt hårdere,« forklarer Kurt Lindqvist.

Lektion fra 11. september Han mener, trods Version2s modargumenter om IX'er som et single point of failure, stadig, at central dirigering over redundante IX'er er med til at forhøje sikkerheden, blandt andet i forbindelse med mere fysiske terrorangreb eller naturkatastrofer.

»Det var lektien fra 9/11. Ganske meget transatlantisk trafik løb gennem en central på Manhattan, der fik så meget støv i nødgeneratorernes luftindtag, at de også bukkede under. Det afslørede et stort behov for redundans. Men alle samarbejdede og afgav kapacitet til hinanden, så problemet ikke blev så stort, som det kunne have været,« siger Kurt Lindqvist.

Også efter et jordskælv i Hong Kong, hvor den internationale trafik gennem søkablerne blev afskåret, viste IX'erne sit værd og holdt den nationale Hong Kong-trafik kørende.

Grundlæggende er der to måder, internettrafikken kan nå fra operatør A til operatør B på. Enten kan de to billedligt talt splejse kabler i en brønd ude ved vejen, eller også kan de aftale at bytte trafik via IX'ens store switch, hvor andre ISP'er også er koblet på

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Javaudviklere – Århus – IT løsninger til sundhedssektoren
Udgivet 23. jan 12.03
Microsoft Dynamics AX Functional Consultant - Finance and Projects
Udgivet 25. jan 9.48
CFD Tester
Udgivet 20. jan 9.24
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Tommy Schouw Rasmussen 16. sep. 2009 - 11.13
 
Central styring giver censur

Hvor meget af internettrafikken ud af Iran var mon blevet lagt ned, hvis de havde haft et par centrale IX'er som alle benyttede?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Jarlskov 16. sep. 2009 - 11.57
 
Internettet?

Idéen bag internettet var vel bl.a. at det skulle være decentralt lige præcis for at undgå disse knudepunkter der netop er modtagelige overfor angreb.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 16. sep. 2009 - 20.32
 
Re: Internettet?

Det synes jeg er en svær en, den du er inde på der.

På den ene side er det noget skidt at have single point of failure, da et fysisk angreb vil kunne sætte trafikken ud af spil med eet swift stroke.

På den anden side er det en fordel hvis vi snakker 'cyberwar', da man kan lukke for uønskede (DDoS) angreb centralt.

Hvis f.eks. 1 mia kinesere bliver opfordret til at besøge en dansk service, ville det være meget rart at kunne lukke rimeligt hurtigt.

Hvad der er godt eller skidt vil jeg ikke tage stilling til, men der er fordele og ulemper ved både centrale og decentrale løsninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 16. sep. 2009 - 21.20
 
Vores forhold til nettet

Der er meget stor forskel på Sveriges og Danmarks tilgang til nettet, som stater beset.

Sverige har, qua deres selvstændighed og militære neutralitet, altid haft stort fokus på at have styr på deres tekniske infrastruktur.

I Danmark sker ting på IT området ikke takket være staten, men på trods af staten.

At DIX'en i det hele taget stadig existerer, skyldes bestemt ikke den Danske stat, eller dens muskelhundagtige telemonopolissimo TDC.

Derfor har svenskeren ret, hvis man har et velgennemtænkt system med knudepunkter som NetNOD.se, så er det et utroligt godt værktøj i forhold til enhver slags problemer.

Men med kun et knudepunkt som DIX'en, der ovenikøbet næste boykottes af diverse store spillere, så gør DIXen hverken fra eller til.

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Derfor fik Bo og Frederik på 14 skældud for at finde sikkerhedshul

Udgivet 3. feb 16.01Opdateret 3. feb 16.13

NASA-hacker arresteret i Rumænien

Udgivet 3. feb 15.20Opdateret 3. feb 16.27

Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

Udgivet 3. feb 14.30Opdateret 3. feb 14.30

Ekspert om it-skandaler: Staten redder næsten aldrig sine penge

Udgivet 3. feb 14.14Opdateret 3. feb 14.20

Venstre vil stille CSC til ansvar: Overvejer erstatningssag

Udgivet 3. feb 14.04Opdateret 3. feb 14.04
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Mød fremtidens it-talenter: To 14-årige udvikler software til kommunen

    22 comments.
    Last update 5 minutter
    Skrevet af Carsten Gehling
  2. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    7 comments.
    Last update 2 timer 45 minutter
    Skrevet af Lars Tørnes Hansen
  3. Politiet dropper skandalesystemet Polsag

    52 comments.
    Last update 3 timer 42 minutter
    Skrevet af Jesper Frimann
  4. Ekspert om it-skandaler: Staten redder næsten aldrig sine penge

    8 comments.
    Last update 4 timer 49 minutter
    Skrevet af Peter Stricker
  5. Den dag fik jeg geografi-lektion i Schweiz

    4 comments.
    Last update 5 timer 45 minutter
    Skrevet af Christian Nobel
  6. Rigspolitichef efter skrotning af Polsag: »Vi tror ikke på projektet«

    9 comments.
    Last update 5 timer 50 minutter
    Skrevet af Christian Nobel
  7. It-ordfører (S): Ikke alle Polsag-millionerne er spildt

    6 comments.
    Last update 6 timer 25 minutter
    Skrevet af Keld Simonsen
  8. Her er CSC's it-skandaler

    14 comments.
    Last update 6 timer 40 minutter
    Skrevet af Bjorn Thrane
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300