国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

僵尸網絡威脅、防御技巧及解決方案
2008-12-15   

應當看到,由于僵尸網絡日益復雜并難于檢測,使得許多單位并沒有完全認識到僵尸網絡的造成的危害,甚至有點兒沾沾自喜,總覺得僵尸網絡離自己的單位很遠。他們不相信這種網絡攻擊真得會阻止對站點的訪問,不相信成千上萬的計算機會成為網絡僵尸。其實,僵尸網絡早已“女大十八變”,它已經成為網絡釣魚、傳播垃圾郵件和色情文學、實施點擊欺詐和經濟犯罪的重要平臺。它變得更難以檢測。根據美國聯邦調查局的說法,僵尸網絡已經給“國家安全、國家信息架構、和國民經濟造成不變增長的威脅”。

作為網絡安全的守衛者,安全管理人員應當奮起反擊。首先,我們需要先了解:

僵尸網絡的歷史和威脅

僵尸網絡的重要組成部分是被秘密安裝到多臺計算機上的軟件,這種軟件可由一個中央控制人員遠程控制。起初,僵尸網絡采用蠕蟲技術來集結大量的僵尸計算機,采用特洛伊木馬來實施遠程控制,采用互聯網聊天室來發布命令等。

在1999年的時候,這種早期的攻擊形式已經相當普遍,攻擊者常用它來發動DDoS攻擊,如2000年對亞馬遜等公司發動的攻擊。此后不久,美國總統克林頓警告說,這種攻擊的危害如同炸彈一樣,可造成國家的大混亂。

如在2001年時,紅色代碼二代蠕蟲曾導致大量的路由器和交換機癱瘓。易受攻擊的設備都使用IIS瀏覽器作為其管理界面,由蠕蟲造成的種種攻擊事件導致了系統崩潰和重啟。并增加了互聯網的通信總量,進一步加大了連接到互聯網的系統負擔。

僵尸網絡的制作者日益改進其技術,不斷采用新的手段。為了防止被發現,他們可以損害一些著名的服務器,保護其控制的節點,并快速地更新其IP地址,使其難以識別,更難以阻止。為防止別人分析其僵尸網絡,他們可以對其命令和控制過程進行加密。

僵尸網絡的制造因素不象其它的老式蠕蟲,這些因素通常將僵尸計算機緊密地集結在一起,并有著明確的目標,使反病毒和入侵檢測系統無法檢測其存在。還有一些僵尸網絡利用了社交工程,這就使得它更難于對付。有的僵尸網絡利用SQL注入攻擊技術損害合法站點,這樣一來,如果用戶瀏覽這些站點就會將用戶的計算機變成僵尸。

今天的僵尸網絡通常能夠檢測防御者的檢測,可以對檢測者的檢測機制隱身。有一些僵尸網絡能夠以一種用戶無法查覺的方式來禁用反病毒和入侵檢測系統。

是什么推動著僵尸網絡的發展呢?事實上,網絡犯罪組織很少采用易于被檢測的工具。相反,他們往往利用專業的或優秀的程序設計人員。

導致僵尸網絡日益危險的一個重要因素是,許多IT管理人員認為僵尸網絡僅僅意味著DDoS攻擊。在無法檢測到這種攻擊時,一些單位會有一種錯誤的安全感。

這種看似無害的結果可能會引誘受害者即使在發現被僵尸網絡感染的時候,仍不采取行動。許多單位甚至認為一月感染一兩次僵尸網絡也沒什么大不了。

但事實上,僵尸網絡已經成為散布惡意軟件的平臺,成千上萬的惡意代碼可以利用這個平臺發展壯大。由于這種種因素,在受害者認識到遭受攻擊之前,僵尸網絡已經造成了巨大的危害。如竊取大量的銀行卡數據,包括口令和賬號等。

即使受害者的單位認識到了僵尸網絡的危害,也有可能選擇不抵抗的態度。為什么呢?這種對僵尸網絡聽之任之的態度之所以存在,主要是一些單位擔心安全專業人士知道其商業秘密。

僵尸網絡防御方法

如果一臺計算機受到了一個僵尸網絡的DoS攻擊,幾乎沒有什么選擇。一般來說,僵尸網絡在地理上是分布式的,我們難于確定其攻擊計算機的模式。

被動的操作系統指紋識別可以確認源自僵尸網絡的攻擊,網絡管理員可以配置防火墻設備,使用被動的操作系統指紋識別所獲得的信息,對僵尸網絡采取行動。最佳的防御措施是利用安裝有專用硬件的入侵防御系統。

一些僵尸網絡使用免費的DNS托管服務將一個子域指向一個窩藏“肉雞”的IRC服務器。雖然這些免費的DNS服務自身并不發動攻擊,但卻提供了參考點。清除這些服務可以破壞整個僵尸網絡。近來,有些公司想方設法清除這些域的子域。僵尸社團將這種路由稱之為“空路由”,因為DNS托管服務通常將攻擊性的子域重新定向到一個不可訪問的IP地址上。

前述的僵尸服務器結構有著固有的漏洞和問題。例如,如果發現了一個擁有僵尸網絡通道的服務器,也會暴露其它的所有服務器和其它僵尸。如果一個僵尸網絡服務器缺乏冗余性,斷開服務器將導致整個僵尸網絡崩潰。然而,IRC服務器軟件包括了一些掩飾其它服務器和僵尸的特性,所以發現一個通道未必會導致僵尸網絡的消亡。

基于主機的技術使用啟發式手段來確認繞過傳統的反病毒機制的僵尸行為。而基于網絡的方法逐漸使用上述技術來關閉僵尸網絡賴以生存的服務器,如“空路由”的DNS項目,或者完全關閉IRC服務器。

但是,新一代的僵尸網絡幾乎完全都是P2P的,將命令和控制嵌入到僵尸網絡中,通過動態更新和變化,僵尸網絡可以避免單個點的失效問題。間諜軟件可以將所有可疑的口令用一種公鑰“硬編碼”到僵尸軟件中。只能通過僵尸控制者所掌握的私鑰,才能讀取僵尸網絡所捕獲的數據。

必須指出,新一代僵尸網絡能夠檢測可以分析其工作方式的企圖,并對其作出響應。如大型的僵尸網絡在檢測到自己正在被分析研究時,甚至可以將研究者從網絡中斷開。所以單位需要專業的僵尸網絡解決

僵尸網絡解決方案

好消息是在威脅不斷增長時,防御力量也在快速反應。如果你是一家大型企業的負責人,你可以使用一些商業產品或開源產品,來對付這些威脅。

首先是FireEye的產品,它可以給出任何攻擊的清晰視圖,而無需求助于任何簽名。FireEye的虛擬機是私有的,這就減輕了攻擊者學會如何破壞這種虛擬機的危險。FireEye可以識別僵尸網絡節點,阻止其與客戶端網絡的通信。這使得客戶的IT人員在FireEye發現僵尸網絡攻擊時就可以采取行動,然后輕松地重新構建被感染的系統。在網絡訪問不太至關重要時,可以立即禁止受感染的機器。Damballa創建了其自己的技術來跟蹤并防御僵尸網絡。這家公司的Failsafe解決方案能夠確認企業網絡內的受損害的主機,而無需使用簽名技術或基于行為的技術。此外,SecureWorks和eEye Digital Security也擁有自己對付僵尸網絡的專用技術。

著名的大型公司,如谷歌等,不太可能被僵尸網絡擊垮。其原因很簡單,它們主要依賴于分布式服務器。DDoS攻擊者將不得不征服這種全球性的分布式網絡,而這幾乎是不太可能的,因為這種網絡可以處理的數據量可達每秒鐘650Gb。小型公司可通過謹慎選擇其互聯網供應商來防御DDoS攻擊,如果供應商能夠在高速鏈路接入水平上確認和過濾攻擊就是一個好主意。

不過,由于DDoS攻擊活動太容易被發現而且強度大,防御者很容易將其隔離并清除僵尸網絡。犯罪組織典型情況下會保留其資源用于那種既可為其帶來更多金錢又能將暴露程度減少到最小的任務中。

結論

如今的僵尸網絡日益隱蔽,并可成為擴大犯罪組織的一個平臺,它通過大量的惡意軟件在其中協調。隨著新安全技術的興起,IT管理人員可從新一代的防御體系中獲益。


熱詞搜索:

上一篇:安全攻防實戰:使用winlogonhack獲取系統密碼(1)
下一篇:攻防實戰:深入剖析最新IE7.0 0day漏洞利用代碼(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
26uuu国产一区二区三区| 欧美日本视频在线| 奇米精品一区二区三区在线观看 | 欧美日韩视频专区在线播放| www.视频一区| 欧美日韩精品一区二区三区蜜桃 | 丰满少妇久久久久久久| 成人午夜在线免费| 欧美日韩一区二区在线观看视频 | 国产精品系列在线| 亚洲一卡二卡三卡四卡| 亚洲免费av观看| 日韩电影一二三区| 精品一区二区三区久久久| 国产伦精品一区二区三区免费迷 | 久久久久国产精品免费免费搜索| 91一区二区三区在线观看| 欧美在线免费视屏| 日韩一卡二卡三卡| 亚洲国产精品成人久久综合一区| 欧美成人伊人久久综合网| 国模一区二区三区白浆| 99久精品国产| 久久久99精品免费观看| 日韩国产在线一| 在线一区二区视频| 国产美女在线观看一区| 欧美日韩一区在线| 精品国产91乱码一区二区三区| 欧美午夜一区二区三区免费大片| 懂色一区二区三区免费观看| 日韩一区二区免费高清| 伊人一区二区三区| 成人免费的视频| 2024国产精品视频| 亚洲国产aⅴ天堂久久| 国产成人啪免费观看软件 | 亚洲夂夂婷婷色拍ww47| 免费成人小视频| 欧美性猛交xxxxxx富婆| 国产精品初高中害羞小美女文| 久久久亚洲精品石原莉奈| 精品一区二区三区免费毛片爱| 亚洲黄色小视频| 成人午夜视频网站| 国产欧美综合在线观看第十页| 在线播放91灌醉迷j高跟美女| 欧美二区三区的天堂| 视频一区免费在线观看| 成人丝袜视频网| 国产精品天天看| 91麻豆国产福利精品| 亚洲一区二区三区四区中文字幕| 蜜臀av一级做a爰片久久| 欧美日韩高清影院| 久久精品国产在热久久| 欧美va亚洲va国产综合| 韩国午夜理伦三级不卡影院| 精品美女一区二区| 成人av影视在线观看| 国产精品网友自拍| 在线欧美小视频| 石原莉奈在线亚洲三区| 欧美电影免费观看完整版| 国产精品一区二区视频| 国产综合色精品一区二区三区| 99国产精品国产精品毛片| 尤物av一区二区| 91精品国产入口| 国产精品99久久久久久似苏梦涵| 欧美日本视频在线| 激情久久五月天| 亚洲视频一区在线| 欧美精品丝袜久久久中文字幕| 中文字幕一区视频| 欧美一区二区三区四区视频| 久热成人在线视频| 亚洲免费资源在线播放| 欧美夫妻性生活| www.欧美.com| 久久精品理论片| 一区二区激情小说| 日韩欧美www| 欧美色精品在线视频| 国产一区二区三区在线观看精品| 欧美老女人第四色| 极品尤物av久久免费看| 亚洲欧美日韩成人高清在线一区| 另类综合日韩欧美亚洲| 日韩久久一区二区| 久久久综合网站| 91精品国产黑色紧身裤美女| 成人91在线观看| 国产一区二区导航在线播放| 图片区小说区区亚洲影院| 成人欧美一区二区三区黑人麻豆| 国产+成+人+亚洲欧洲自线| 亚洲18色成人| 国产精品久久久久一区| 欧美精品一区二区三| 日韩毛片一二三区| 久久久久久**毛片大全| 欧美一区二区三区喷汁尤物| www.成人网.com| 国产xxx精品视频大全| 免费观看一级欧美片| 婷婷综合五月天| 天天影视色香欲综合网老头| 亚洲精品日韩专区silk| 中文字幕一区三区| 成人免费在线播放视频| 国产精品高清亚洲| 国产精品久久久久久久第一福利| 91成人在线免费观看| 91丝袜美腿高跟国产极品老师| 亚洲不卡一区二区三区| 亚洲国产精品久久人人爱| 亚洲精品国产一区二区三区四区在线| 日本道色综合久久| 色久优优欧美色久优优| 成人免费毛片app| 成人小视频免费在线观看| 成人精品国产免费网站| 99久精品国产| 欧美三区在线视频| 欧美日韩免费不卡视频一区二区三区| 这里只有精品电影| 欧美日韩一区二区三区免费看 | 91精品国产综合久久精品app| 国产一区二区三区免费观看| 国产一区美女在线| 风间由美性色一区二区三区| 国v精品久久久网| av在线不卡观看免费观看| 91亚洲国产成人精品一区二三| 麻豆精品一二三| 高清国产午夜精品久久久久久| 亚洲一区在线电影| 麻豆国产精品一区二区三区| 免费高清在线一区| 国产不卡视频在线观看| 在线观看日韩精品| 日韩精品一区二区三区四区视频| 欧洲人成人精品| 日韩精品一区二区三区中文不卡 | 国产精品高潮久久久久无| 一区二区欧美国产| 日本视频中文字幕一区二区三区| 成人激情动漫在线观看| 国产高清不卡一区| 成年人国产精品| 91精品国产综合久久精品性色| 在线日韩av片| 久久九九国产精品| 亚洲成人tv网| 成人网在线播放| 欧美日韩一区二区三区四区| 国产日韩欧美一区二区三区乱码| 日韩欧美国产不卡| 亚洲男人的天堂一区二区| 五月天一区二区| 99精品欧美一区二区蜜桃免费| 国产精品一区二区视频| 欧美福利视频导航| 国产精品久久久久久久久久久免费看 | 不卡一区二区在线| 欧美日韩aaaaaa| 国产aⅴ精品一区二区三区色成熟| 亚洲成a人v欧美综合天堂下载 | 免费精品视频最新在线| 91黄色免费版| 中文字幕乱码日本亚洲一区二区| 26uuu国产在线精品一区二区| 欧美成人精品1314www| 亚洲电影中文字幕在线观看| 国产精品99久久久久久似苏梦涵| 国产成人亚洲综合a∨猫咪| 欧美日韩成人在线| 一区二区高清在线| 97se亚洲国产综合在线| 国产精品丝袜久久久久久app| 国产精品电影一区二区三区| 激情五月婷婷综合网| 欧美成人三级电影在线| 日本不卡一区二区三区 | 欧美成人精品3d动漫h| 日韩一区精品视频| 91麻豆精品国产综合久久久久久| 制服丝袜日韩国产| 日韩精品亚洲专区| 欧美日韩一区二区三区四区| 一区二区三区不卡在线观看 | 美女精品自拍一二三四| 欧美日韩在线播| 日韩精品一二三| 日韩色在线观看| 九九**精品视频免费播放| 精品久久国产字幕高潮| 激情久久久久久久久久久久久久久久| 99精品视频在线播放观看|