
De nationale anti-DDoS-coalitie heeft de website nomoreddos.org gelanceerd. De afgelopen twee jaar is aan de website gewerkt. Hij is bedoeld om geïnteresseerden op de hoogte te houden over de activiteiten van de coalitie en neutrale informatie over DDoS-aanvallen te bieden.
De nationale anti-DDoS-coalitie is een publiek-privaat samenwerkingsverband van sectororganisaties, (semi)overheidsinstellingen en bedrijven. Zij hebben een gezamenlijke, Nederlandse aanpak voor DDoS-aanvallen ontwikkeld. Behalve het afslaan van DDoS-aanvallen betreft deze aanpak het herkennen van patronen om aanvallen te voorkomen en het delen van expertise en ervaring. In de nabije toekomst zal de nationale anti-DDoS-coalitie aanvullende activiteiten ontplooien.
Delen kennis over DDOS-aanvallen heeft meerwaarde
De anti-DDoS-coalitie is opgericht na grootschalige DDoS-aanvallen op financiële en overheidsinstellingen begin 2018 opgericht. De deelnemers willen beter in staat zijn om DDoS-aanvallen te herkennen en af te weren. Hiertoe hebben SIDN Labs, SURF en de Universiteit Twente al vroeg in 2018 de eerste ideeën uitgewerkt voor het concept van een DDoS clearinghouse. Hoewel alle bij de coalitie betrokken partijen zelfstandig hun DDoS-mitigatie regelen, is gebleken dat het delen van kennis en operationele gegevens over DDoS-aanvallen een grote meerwaarde heeft.
Volgens Octavia de Weerdt, directeur van Stichting Nationale Beheersorganisatie Internet Providers (NBIP) blijven DDoS-aanvallen voortdurend evolueren. Dat blijkt onder meer uit de rapporten die de NBIP en andere partijen jaarlijks publiceren. De NBIP beheert onder meer de nationale anti-DDoS Wasstraat (NaWas). "Het is heel moeilijk om daar als een enkele organisatie op te anticiperen. Door kennis, kunde en middelen te bundelen kunnen we gezamenlijk veel effectiever DDoS-aanvallen bestrijden."
DDOS-aanvallen vroegtijdig herkennen
Het doel is om een systematiek te ontwikkelen waarmee we gezamenlijk DDoS-aanvallen in een vroeg stadium herkennen en dus ook kunnen voorkomen, vervolgt De Weerdt. "De nu gelanceerde website toont wat de stand van zaken is, waar we mee bezig zijn en biedt ook technische informatie over onze aanpak.”
Het eerdergenoemde DDoS clearinghouse is één van de belangrijkste projecten van de coalitie. Dit is een systeem waarmee deelnemers de kenmerken (fingerprints) kunnen meten van DDoS-aanvallen waarmee zij geconfronteerd worden en deze informatie met andere coalitieleden kunnen delen.
Het clearinghouse moet in 2021 landelijk operationeel worden, vertelt Marco Doeland, CISO & Manager Risk Management van Betaalvereniging Nederland. “We zijn op kleine schaal begonnen, met 10 deelnemers. Dat houdt het overzichtelijk, maar tegelijkertijd lopen we tegen genoeg complexiteit aan om een goed beeld te krijgen van wat er nodig is voor een landelijke uitrol. Naast uitwerking van juridische en governance vraagstukken werken we aan een eerste versie van het clearinghouse cookbook, een instructiehandboek voor deelnemende partijen. Ook organiseren we DDoS-oefeningen.”
Over de anti-DDoS-coalitie
De nationale anti-DDoS-coalitie is een publiek-privaat consortium van 17 Nederlandse organisaties uit verschillende sectoren (waaronder ISP’s, banken, overheidsinstellingen en rechtshandhavingsinstanties) die DDoS-aanvallen samen willen bestrijden. Hiertoe ontwikkelen zij nieuwe, gestandaardiseerde manieren om DDoS-aanvallen te voorkomen of onschadelijk te maken. Dat doen zij door informatie-uitwisseling, onderzoek, experimenten, simulaties en gezamenlijk projecten uit te voeren. Enkele partners werken ook aan een Europese variant van het clearinghouse in het kader van het project CONCORDIA-project.
Deelnemers aan de anti-DDoS-coalitie zijn Agentschap Telecom, Amsterdam Internet Exchange (AMS-IX), Belastingdienst, Betaalvereniging Nederland, De Nationale Politie, De Nederlandsche Bank, KPN, Vodafone Ziggo, Nationaal Cyber Security Centrum (NCSC), NL-IX, Stichting Digitale Infrastructuur Nederland (DINL), Stichting Internet Domeinregistratie Nederland (SIDN), Stichting Nationale Beheersorganisatie Internet Providers (NBIP) NaWas, SURF, Universiteit Twente en VNO-NCW.