Ile niebezpiecznych połączeń blokujemy każdego dnia? Raport bezpieczeństwa sieci Internet Wielkopolska
Kiedy myślisz o dostawcy internetu, pewnie myślisz o prędkości, cenie i o tym, czy ktoś odbierze telefon, gdy coś się zepsuje. Rzadko kto zadaje sobie pytanie: co tak naprawdę dzieje się w sieci, przez którą płynie cały ruch internetowy Twojego domu?
My to pytanie zadajemy sobie codziennie i mamy na nie konkretną, liczbową odpowiedź.
Co właściwie blokujemy?
Oprócz dostarczania internetu, na poziomie naszej sieci prowadzimy stały monitoring i filtrowanie ruchu do domen sklasyfikowanych jako niebezpieczne: złośliwe oprogramowanie (malware), phishing, ransomware, strony wyłudzające dane i infrastruktura wykorzystywana przez botnety. Korzystamy z globalnych, niezależnie prowadzonych i codziennie aktualizowanych baz zagrożeń, które łącznie obejmują ponad 3 miliony znanych złośliwych domen.
Mechanizm działa na poziomie DNS, czyli zanim jeszcze urządzenie w Twoim domu zdąży faktycznie połączyć się ze złośliwym serwerem, nasza sieć już wie, że ten adres jest na czarnej liście, i blokuje połączenie. To dzieje się automatycznie, bez Twojego udziału, dla każdego urządzenia podłączonego do naszej sieci: telefonu, laptopa, smart TV, a nawet lodówki czy kamerki, jeśli masz taką w domu.
- Krok 1 Twoje urządzenie próbuje połączyć się z adresem w sieci
- Krok 2 Adres jest sprawdzany na liście ponad 3 mln znanych złośliwych domen
- Krok 3 Jeśli to zagrożenie, połączenie jest blokowane, zanim dojdzie do skutku
Skala zagrożenia: nasze dane
Ile to w praktyce oznacza? Na podstawie własnego monitoringu ruchu sieciowego (stan na wrzesień 2026): każdego dnia nasza sieć rejestruje i blokuje ponad 30 000 prób połączenia z domenami sklasyfikowanymi jako malware, phishing, ransomware lub oszustwo, i to po odfiltrowaniu zwykłych reklam i trackerów, które same w sobie generują osobny, znacznie większy ruch. Te próby dotyczą nawet kilkuset urządzeń naszych klientów każdego dnia.
To nie są liczby z ogólnokrajowego raportu jakiejś firmy analitycznej, którego nie da się odnieść do niczego konkretnego. To realny ruch w realnej, lokalnej sieci obejmującej Czempiń, Kościan i okoliczne miejscowości, czyli dokładnie tam, gdzie mieszkasz.
Warto podkreślić: to nie oznacza, że kilkaset osób dziennie pada ofiarą ataku, ani że każda z 30 000 prób to osobny, świadomy atak na klienta. Większość tych prób połączenia to automatyczne działania złośliwego oprogramowania, które już znajduje się na jakimś urządzeniu (np. reklamowy malware próbujący „zadzwonić do domu”), albo skrypty próbujące masowo skanować sieć w poszukiwaniu podatnych urządzeń. Stąd tak duża liczba samych prób połączenia przy dużo mniejszej liczbie faktycznie zaangażowanych urządzeń. Właśnie dlatego filtrowanie na poziomie sieci ma sens: łapie zagrożenie zanim zdąży wyrządzić szkodę, niezależnie od tego, czy dane urządzenie ma aktualny antywirus, czy w ogóle jakikolwiek.
Przykład z życia: botnet Android.Vo1d
Jednym z zagrożeń, które aktywnie monitorujemy i blokujemy, jest Android.Vo1d, udokumentowany przez badaczy bezpieczeństwa botnet infekujący urządzenia z Androidem (często tańsze smart TV-boksy i tablety z nieoficjalnym oprogramowaniem), który po cichu przejmuje kontrolę nad urządzeniem i wykorzystuje je m.in. do dalszych ataków. Zainfekowane urządzenie zwykle działa pozornie normalnie. Właściciel nie ma pojęcia, że w tle łączy się ono z serwerami przestępców.
Blokując komunikację z infrastrukturą sterującą (tzw. C2, ang. command and control) tego typu botnetów na poziomie sieci, przecinamy tę komunikację, nawet jeśli samo urządzenie pozostaje zainfekowane, dopóki użytkownik go nie wyczyści lub nie wymieni.
Dlaczego robimy to na poziomie sieci, a nie zostawiamy tego użytkownikowi
Duzi, ogólnopolscy operatorzy rzadko filtrują ruch w ten sposób, a jeśli już, to jako płatny dodatek albo funkcja ukryta głęboko w ustawieniach, o której mało kto wie. U nas to standard, włączony domyślnie dla każdego klienta, bez dopłat.
Dlaczego? Bo jesteśmy małym, lokalnym dostawcą: widzimy naszą sieć z bliska, reagujemy szybko na nowe zagrożenia i traktujemy bezpieczeństwo klientów jako część usługi, a nie osobny produkt do sprzedania. To jedna z tych rzeczy, które trudno zauważyć na co dzień, dopóki faktycznie nie zadziała.
Co możesz zrobić dodatkowo
Filtrowanie sieciowe to solidna, pierwsza linia obrony, ale nie zastąpi kilku podstawowych nawyków, które warto mieć niezależnie od tego, z czyjego internetu korzystasz:
- Aktualizuj oprogramowanie: telefonu, routera, smart TV. Większość poważnych luk bezpieczeństwa jest łatana przez producentów, zanim zdąży je wykorzystać ktoś masowo.
- Zmień domyślne hasło routera i kamer IP: to jeden z najczęstszych sposobów przejmowania urządzeń przez botnety.
- Nie instaluj aplikacji ani „wtyczek” spoza oficjalnych sklepów: szczególnie na tanich boksach Android TV, gdzie infekcje typu Vo1d są najczęstsze.
- Jeśli coś działa dziwnie wolno albo nietypowo: router grzeje się bardziej niż zwykle, urządzenie samo się restartuje, internet spowalnia bez wyraźnego powodu. Warto to sprawdzić, zamiast zignorować.
Masz pytania o bezpieczeństwo swojej sieci domowej?
Skontaktuj się z nami telefonicznie: 61 624 36 13, mailowo: bok@czempin.net. Jako lokalny dostawca odpowiadamy realnie, nie z automatu.