Red October

Whistler

Well-Known Member
Bei Hetzner standen und stehen leider etliche C&C-Server, Malwareschleudern, Spamschleudern, Bad-Bots und sonstiger Müll. Eine logische Folge der geringen Mietkosten und kurzen Vertragslaufzeiten. Nach einer Statistik (Link leider verlegt) aus den letzten Monaten gehörte Hetzner in diesem Bereich zu den europäischen Top10 und war in DE mit Abstand #1.

Schade für Hetzner, denn sie könnten aktiver dagagen vorgehen, müssten dabei aber einige False-Positives in Kauf nehmen, was sie auch nicht möchten. Hat eben Alles immer Vor- und Nachteile...
 
Bemerkenswert, aber nicht überraschend, oder?

Bei der Anzahl an Servern und dem Preis ist es für mich nicht überraschend. Ein Provider mit 100 Servern ist statistisch weniger häufig betroffen als ein Provider mit mehreren 100.000.

Mich würde eher interessieren, wie schnell die Server bei den jeweiligen Providern vom Netz sind :)
 
Sie sind schon vom Netz.
Ob durch Hetzner, einen Killswitch der Betreiber oder einfach hohen Traffic, als die IPs öffentlich gemacht wurden - keine Ahnung.

Etliche Anbieter in Deutschland und auch anderswo haben eine ähnliche Anzahl von Servern, Strato und 1&1 sogar noch viel mehr.
Für einen einfaches socat-Proxy muß es auch nichts leistungsfähiges ein, sponatan würde mir dabei einfach ene Anzahl Amazon-EC2-Instanzen einfallen. Auch gibt es weltweit (gerade in USA oder z.B. der Ukraine) Provider, die noch deutlich resistenter gegen Abuse-Meldungen sind als Hetzner.

Interessant finde ich auch die Aussage, daß man von "einem" der Server ein Image bekommen konnte - vermutlich war hier also nicht Hetzner kooperativ, sondern einer der russischen Anbieter, die jeweils mit nur einem Server gelistet sind.

Ich warte jedenfalls mit Spannung auf den zweiten Teil der Analyse.
 
Back
Top