国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

僵尸網絡威脅、防御技巧及解決方案
2008-12-15   

應當看到,由于僵尸網絡日益復雜并難于檢測,使得許多單位并沒有完全認識到僵尸網絡的造成的危害,甚至有點兒沾沾自喜,總覺得僵尸網絡離自己的單位很遠。他們不相信這種網絡攻擊真得會阻止對站點的訪問,不相信成千上萬的計算機會成為網絡僵尸。其實,僵尸網絡早已“女大十八變”,它已經成為網絡釣魚、傳播垃圾郵件和色情文學、實施點擊欺詐和經濟犯罪的重要平臺。它變得更難以檢測。根據美國聯邦調查局的說法,僵尸網絡已經給“國家安全、國家信息架構、和國民經濟造成不變增長的威脅”。

作為網絡安全的守衛者,安全管理人員應當奮起反擊。首先,我們需要先了解:

僵尸網絡的歷史和威脅

僵尸網絡的重要組成部分是被秘密安裝到多臺計算機上的軟件,這種軟件可由一個中央控制人員遠程控制。起初,僵尸網絡采用蠕蟲技術來集結大量的僵尸計算機,采用特洛伊木馬來實施遠程控制,采用互聯網聊天室來發布命令等。

在1999年的時候,這種早期的攻擊形式已經相當普遍,攻擊者常用它來發動DDoS攻擊,如2000年對亞馬遜等公司發動的攻擊。此后不久,美國總統克林頓警告說,這種攻擊的危害如同炸彈一樣,可造成國家的大混亂。

如在2001年時,紅色代碼二代蠕蟲曾導致大量的路由器和交換機癱瘓。易受攻擊的設備都使用IIS瀏覽器作為其管理界面,由蠕蟲造成的種種攻擊事件導致了系統崩潰和重啟。并增加了互聯網的通信總量,進一步加大了連接到互聯網的系統負擔。

僵尸網絡的制作者日益改進其技術,不斷采用新的手段。為了防止被發現,他們可以損害一些著名的服務器,保護其控制的節點,并快速地更新其IP地址,使其難以識別,更難以阻止。為防止別人分析其僵尸網絡,他們可以對其命令和控制過程進行加密。

僵尸網絡的制造因素不象其它的老式蠕蟲,這些因素通常將僵尸計算機緊密地集結在一起,并有著明確的目標,使反病毒和入侵檢測系統無法檢測其存在。還有一些僵尸網絡利用了社交工程,這就使得它更難于對付。有的僵尸網絡利用SQL注入攻擊技術損害合法站點,這樣一來,如果用戶瀏覽這些站點就會將用戶的計算機變成僵尸。

今天的僵尸網絡通常能夠檢測防御者的檢測,可以對檢測者的檢測機制隱身。有一些僵尸網絡能夠以一種用戶無法查覺的方式來禁用反病毒和入侵檢測系統。

是什么推動著僵尸網絡的發展呢?事實上,網絡犯罪組織很少采用易于被檢測的工具。相反,他們往往利用專業的或優秀的程序設計人員。

導致僵尸網絡日益危險的一個重要因素是,許多IT管理人員認為僵尸網絡僅僅意味著DDoS攻擊。在無法檢測到這種攻擊時,一些單位會有一種錯誤的安全感。

這種看似無害的結果可能會引誘受害者即使在發現被僵尸網絡感染的時候,仍不采取行動。許多單位甚至認為一月感染一兩次僵尸網絡也沒什么大不了。

但事實上,僵尸網絡已經成為散布惡意軟件的平臺,成千上萬的惡意代碼可以利用這個平臺發展壯大。由于這種種因素,在受害者認識到遭受攻擊之前,僵尸網絡已經造成了巨大的危害。如竊取大量的銀行卡數據,包括口令和賬號等。

即使受害者的單位認識到了僵尸網絡的危害,也有可能選擇不抵抗的態度。為什么呢?這種對僵尸網絡聽之任之的態度之所以存在,主要是一些單位擔心安全專業人士知道其商業秘密。

僵尸網絡防御方法

如果一臺計算機受到了一個僵尸網絡的DoS攻擊,幾乎沒有什么選擇。一般來說,僵尸網絡在地理上是分布式的,我們難于確定其攻擊計算機的模式。

被動的操作系統指紋識別可以確認源自僵尸網絡的攻擊,網絡管理員可以配置防火墻設備,使用被動的操作系統指紋識別所獲得的信息,對僵尸網絡采取行動。最佳的防御措施是利用安裝有專用硬件的入侵防御系統。

一些僵尸網絡使用免費的DNS托管服務將一個子域指向一個窩藏“肉雞”的IRC服務器。雖然這些免費的DNS服務自身并不發動攻擊,但卻提供了參考點。清除這些服務可以破壞整個僵尸網絡。近來,有些公司想方設法清除這些域的子域。僵尸社團將這種路由稱之為“空路由”,因為DNS托管服務通常將攻擊性的子域重新定向到一個不可訪問的IP地址上。

前述的僵尸服務器結構有著固有的漏洞和問題。例如,如果發現了一個擁有僵尸網絡通道的服務器,也會暴露其它的所有服務器和其它僵尸。如果一個僵尸網絡服務器缺乏冗余性,斷開服務器將導致整個僵尸網絡崩潰。然而,IRC服務器軟件包括了一些掩飾其它服務器和僵尸的特性,所以發現一個通道未必會導致僵尸網絡的消亡。

基于主機的技術使用啟發式手段來確認繞過傳統的反病毒機制的僵尸行為。而基于網絡的方法逐漸使用上述技術來關閉僵尸網絡賴以生存的服務器,如“空路由”的DNS項目,或者完全關閉IRC服務器。

但是,新一代的僵尸網絡幾乎完全都是P2P的,將命令和控制嵌入到僵尸網絡中,通過動態更新和變化,僵尸網絡可以避免單個點的失效問題。間諜軟件可以將所有可疑的口令用一種公鑰“硬編碼”到僵尸軟件中。只能通過僵尸控制者所掌握的私鑰,才能讀取僵尸網絡所捕獲的數據。

必須指出,新一代僵尸網絡能夠檢測可以分析其工作方式的企圖,并對其作出響應。如大型的僵尸網絡在檢測到自己正在被分析研究時,甚至可以將研究者從網絡中斷開。所以單位需要專業的僵尸網絡解決

僵尸網絡解決方案

好消息是在威脅不斷增長時,防御力量也在快速反應。如果你是一家大型企業的負責人,你可以使用一些商業產品或開源產品,來對付這些威脅。

首先是FireEye的產品,它可以給出任何攻擊的清晰視圖,而無需求助于任何簽名。FireEye的虛擬機是私有的,這就減輕了攻擊者學會如何破壞這種虛擬機的危險。FireEye可以識別僵尸網絡節點,阻止其與客戶端網絡的通信。這使得客戶的IT人員在FireEye發現僵尸網絡攻擊時就可以采取行動,然后輕松地重新構建被感染的系統。在網絡訪問不太至關重要時,可以立即禁止受感染的機器。Damballa創建了其自己的技術來跟蹤并防御僵尸網絡。這家公司的Failsafe解決方案能夠確認企業網絡內的受損害的主機,而無需使用簽名技術或基于行為的技術。此外,SecureWorks和eEye Digital Security也擁有自己對付僵尸網絡的專用技術。

著名的大型公司,如谷歌等,不太可能被僵尸網絡擊垮。其原因很簡單,它們主要依賴于分布式服務器。DDoS攻擊者將不得不征服這種全球性的分布式網絡,而這幾乎是不太可能的,因為這種網絡可以處理的數據量可達每秒鐘650Gb。小型公司可通過謹慎選擇其互聯網供應商來防御DDoS攻擊,如果供應商能夠在高速鏈路接入水平上確認和過濾攻擊就是一個好主意。

不過,由于DDoS攻擊活動太容易被發現而且強度大,防御者很容易將其隔離并清除僵尸網絡。犯罪組織典型情況下會保留其資源用于那種既可為其帶來更多金錢又能將暴露程度減少到最小的任務中。

結論

如今的僵尸網絡日益隱蔽,并可成為擴大犯罪組織的一個平臺,它通過大量的惡意軟件在其中協調。隨著新安全技術的興起,IT管理人員可從新一代的防御體系中獲益。


熱詞搜索:

上一篇:安全攻防實戰:使用winlogonhack獲取系統密碼(1)
下一篇:攻防實戰:深入剖析最新IE7.0 0day漏洞利用代碼(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品综合在线| 亚洲精品免费在线| 亚洲一二三四在线| av电影天堂一区二区在线观看| 日韩电影一区二区三区四区| 美女网站视频久久| 日本久久一区二区三区| 亚洲人成精品久久久久| 欧美综合在线视频| 美女网站在线免费欧美精品| 久久久国产综合精品女国产盗摄| 国产综合一区二区| 亚洲欧美另类久久久精品| 91成人网在线| 麻豆精品在线播放| 久久久噜噜噜久久中文字幕色伊伊 | 国产精品1024久久| 一级精品视频在线观看宜春院| 日本不卡视频在线| 亚洲图片有声小说| 奇米综合一区二区三区精品视频| 精品女同一区二区| 亚洲成a人在线观看| 成人综合在线网站| 日韩精品一区二区三区视频在线观看| 天堂在线一区二区| 91精品国产乱| 成人app下载| 亚洲国产精品成人综合| 91免费观看国产| 五月婷婷另类国产| 国产精品成人一区二区艾草 | 国产精品美日韩| 91精品国产综合久久精品图片| 久久精品国产亚洲5555| 亚洲人成伊人成综合网小说| 欧美日韩激情在线| 成人av网站在线| 麻豆国产精品官网| 久久爱www久久做| 亚洲欧美另类在线| 国产欧美精品国产国产专区| 欧美一区二区三区爱爱| 99国产欧美另类久久久精品| 亚洲最大成人综合| 亚洲制服丝袜在线| 久久精品亚洲精品国产欧美kt∨| 国产iv一区二区三区| 久久精品72免费观看| 奇米精品一区二区三区四区| 日韩理论片网站| 亚洲一区二三区| 国产精品第五页| 精品日韩在线观看| 国产欧美日产一区| 日韩理论电影院| 亚洲午夜在线电影| 极品少妇xxxx精品少妇偷拍| 国产一区二区网址| 成人丝袜18视频在线观看| 精品一区二区在线播放| 国产精品一区三区| 色婷婷久久久久swag精品| 欧美日韩一区久久| 欧美成人精品1314www| 久久久亚洲综合| 日韩欧美专区在线| 日韩欧美不卡一区| 精品理论电影在线观看 | 久久精品噜噜噜成人88aⅴ| 美日韩一级片在线观看| 久久爱www久久做| 不卡一二三区首页| 日韩一级欧美一级| 亚洲欧洲制服丝袜| 美女视频一区二区| 久久综合色婷婷| 亚洲va欧美va人人爽| 成人性生交大片免费看中文网站| 欧美手机在线视频| 亚洲午夜视频在线观看| 91免费版在线| 一区二区三区在线视频免费| av在线播放不卡| 亚洲色图欧洲色图婷婷| youjizz久久| 亚洲午夜久久久| 6080午夜不卡| 国产一区二区三区不卡在线观看| 精品精品欲导航| 国产精品自拍一区| ●精品国产综合乱码久久久久| 国产.欧美.日韩| 亚洲欧美日韩在线播放| 欧美欧美欧美欧美首页| 激情伊人五月天久久综合| 国产欧美一区二区在线观看| 欧美亚洲综合久久| 欧美人与禽zozo性伦| 狠狠色丁香婷婷综合久久片| 欧美高清在线精品一区| 欧美一级欧美一级在线播放| 9久草视频在线视频精品| 美国av一区二区| 国产精品久久久久aaaa| 精品乱码亚洲一区二区不卡| 成人看片黄a免费看在线| 久久国产福利国产秒拍| 亚洲免费看黄网站| 久久久久久毛片| 久久九九久久九九| 日韩欧美色综合网站| 日本精品视频一区二区| 91影院在线观看| 91蜜桃传媒精品久久久一区二区| 老司机精品视频线观看86| 青椒成人免费视频| 久久er99热精品一区二区| 午夜a成v人精品| 亚洲成人一区二区在线观看| 一区二区三区高清| 亚洲成人黄色影院| 日日骚欧美日韩| 视频一区视频二区中文字幕| 亚洲码国产岛国毛片在线| 亚洲精品乱码久久久久久久久| 亚洲欧美中日韩| 亚洲男人天堂av| 国产一区999| 国产寡妇亲子伦一区二区| 大白屁股一区二区视频| 91国偷自产一区二区开放时间 | 亚洲欧美日韩系列| 亚洲午夜国产一区99re久久| 亚洲综合精品自拍| 久久国产三级精品| 不卡的av中国片| 欧美电影免费观看完整版| 中文字幕亚洲区| 亚洲成人先锋电影| 91麻豆国产自产在线观看| 日韩美一区二区三区| 国产精品乱人伦中文| 亚洲国产综合在线| 美女性感视频久久| av资源站一区| 欧美日本韩国一区二区三区视频| 色狠狠av一区二区三区| 久久久久久99精品| 夜夜夜精品看看| 91女人视频在线观看| 欧美一级精品大片| 亚洲激情成人在线| 国产白丝精品91爽爽久久 | 国产剧情在线观看一区二区| 欧美日韩一级二级| 一区二区三区中文字幕精品精品 | 日本电影亚洲天堂一区| 国产午夜久久久久| 国产在线看一区| 久久久五月婷婷| 国产毛片精品国产一区二区三区| 日本黄色一区二区| 一区二区视频在线| 99久久免费视频.com| 亚洲三级在线免费| 欧美午夜精品电影| 午夜精品视频一区| 欧美日韩一区高清| 偷窥国产亚洲免费视频| 精品久久人人做人人爰| 国产精品一区不卡| 国产欧美一区二区在线观看| av一区二区不卡| 亚洲综合激情另类小说区| 日韩网站在线看片你懂的| 成人午夜免费电影| 午夜国产不卡在线观看视频| 精品国产成人系列| 风间由美中文字幕在线看视频国产欧美| 久久夜色精品国产噜噜av| 99麻豆久久久国产精品免费| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 91成人在线观看喷潮| 国产一区二区在线电影| 亚洲永久免费av| 久久午夜电影网| 91精品欧美福利在线观看| 成人aaaa免费全部观看| 午夜免费久久看| 亚洲丝袜美腿综合| 久久久久久久久久电影| 欧美放荡的少妇| 色婷婷久久99综合精品jk白丝| 久久91精品久久久久久秒播| 亚洲一区二区免费视频| 国产午夜三级一区二区三| 欧美日韩国产综合草草| 国产风韵犹存在线视精品| 美国十次综合导航|