问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

僵尸网络的检测和防御方法

发布网友 发布时间:2024-08-19 20:42

我来回答

1个回答

热心网友 时间:2024-08-28 07:35

一个僵尸网络由一系列感染了恶意软件的主机组成,并由一个僵尸主机远程控制. 僵尸网络可用于执行一系列恶意活动,例如分布式拒绝服务攻击,发送垃圾邮件,窃取个人信息以及执行分布式计算任务.
僵尸网络的通信方法主要是集中式,P2P和混合. 在中央类型中,机器人通过合法的交流渠道进行交流. 通常,使用IRC(Internet RelayChat). 当主机被感染时,它将与IRC服务器建立连接. 僵尸管理员将建立一个IRC命令和控制(C&C)通道来控制僵尸主机,并执行诸如发出入侵命令和更新僵尸主机行为之类的命令. 这种集中式方法具有单点故障的风险. 一旦检测到IRC服务器,整个僵尸网络将失去控制. 同时,监视从主机到服务器的流量内容,很容易检测到僵尸程序.
因此,新的僵尸网络根据P2P方法进行通信. 这种方法可以避免单点故障的缺陷,因此僵尸网络更加健壮. 但是,这种僵尸网络具有较高的建设成本和较高的通信延迟.
由于上述两种联网方法的僵尸网络存在缺陷,因此出现了两种混合方法. 一些僵尸网络还基于HTTP协议执行C&C信号传输,因此这些流可以绕过传统防火墙,并且在对这些流进行加密时,它们还可以渗透启用DPI的设备. 因此,需要根据其通信行为对其进行检测.
僵尸网络的生命周期包括四个阶段: 组建,C&C,攻击和后攻击. 在编队阶段,攻击者入侵易受攻击的主机并在其上执行恶意程序,使其成为僵尸主机. 一旦成为僵尸主机,僵尸主机将以各种方式与其进行通信. 然后根据Botmaster的指示执行攻击. 攻击后阶段是指僵尸网络管理员升级僵尸网络.
检测僵尸网络的传统方法通常在形成和攻击阶段使用僵尸主机的行为特征,例如通信的数据内容. 一些基于网络流量行为分析的方法可以检测到僵尸网络,主要是从通信流量特性的角度,例如流量的通信周期进行检测. 此方法可以检测某些加密的僵尸网络流量,也可以检测新型的僵尸网络. 僵尸网络.
如何控制僵尸网络?
僵尸网络的核心功能是能够接收来自僵尸牧民的更新指令. 与网络中每个机器人进行通信的能力使攻击者可以改变攻击媒介,更改目标IP地址,终止攻击以及其他自定义操作. 僵尸网络的设计各不相同,但控制结构可以分为两类:
客户端/服务器僵尸网络模型
客户端/服务器模型模仿传统的远程工作站工作流,其中每台计算机都连接到中央服务器(或少量中央服务器)以访问信息. 在此模型中,每个机器人都将连接到命令和控制中心(CnC)资源,例如Web域或IRC通道僵尸网络,以便接收指令. 通过使用这些集中的存储库为僵尸网络提供新命令,攻击者只需修改每个僵尸网络从命令中心消耗的源材料即可更新受感染机器的指令. 控制僵尸网络的中央服务器可以是攻击者拥有和操作的设备,也可以是被感染的设备.
在任何这些客户端/服务器模型中,每个机器人都将连接到命令中心资源,例如Web域或IRC通道,以便接收指令. 通过使用这些集中的存储库为僵尸网络提供新命令,攻击者只需修改每个僵尸网络从命令中心消耗的源材料即可更新受感染机器的指令.
将指令从数量有限的集中源更新到僵尸网络的简便性是这些机器的缺陷. 为了使用集中式服务器删除僵尸网络,您只需要中断服务器即可. 由于存在此漏洞,僵尸网络恶意软件的创建者已经开发并转向了一种新的模型,该模型不太容易出现单点或多点故障.
点对点僵尸网络模型
为避免客户端/服务器模型中的漏洞,僵尸网络最近使用分散的对等文件共享组件进行了设计. 僵尸网络中的嵌入式控制结构消除了使用集中式服务器的僵尸网络中的单点故障,使缓解工作更加困难. P2P机器人既可以是客户又可以是命令中心,并且可以与其邻居一起传播数据.
对等僵尸网络维护受信任计算机的列表,用户可以通过该列表提供和接收通信以及更新其恶意软件. 通过限制连接到该机器人的其他机器的数量,每个机器人仅暴露于相邻设备,从而使其更难追踪且更难缓解. 与僵尸网络的创建者相比,缺少集中式命令服务器使对等僵尸网络更容易受到他人的控制. 为了防止失控僵尸网络,通常对分散式僵尸网络进行加密,因此限制了访问.
通过以上示例,我们可以知道僵尸网络不是无法治愈的持久性疾病. 为了应对这种威胁,我们需要从网络和主机开始,并且网络和主机需要使用的产品或技术必须能够覆盖僵尸网络攻击和传播的所有路径,以便对其进行保护. 从僵尸网络创建一个良好的内部网络环境,并有助于净化Internet安全.
()()
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
计算∫L√x^2+y^2ds,其中L为xoy平面上的圆周x^2+y^2=2x ∮√x^2+y^2ds(其中L为圆周x^2+y^2=ax)的值是多少? 高等数学,第一类曲线积分:计算√x^2 +y^2ds,其中L为圆周x2 +y2 =4x? 设L是圆周x^2+y^2=1在第一象限的部分,则曲线积分∫Lxy^2ds=? 计算∫根号下x^2+y^2ds,其中L为x=根号下a^2-y^2,y=x,y=0围成的闭... ∫l3xdx+2ydy= ,其中l为x²+y²=1的封闭曲 绝代双骄2江湖凶险 为什么我下的新绝代双骄前传不能玩? 大侠帮我过过新绝代双骄2的任务。 我的人类来源哪里?? 如果是猿猴,那猿猴来源哪里?? 僵尸文件怎样来清除僵尸进程 九个月的牛犊左后腿有异响还拐怎么治疗 有什么软件可以吧手机的文件传入电脑里面,手机传的时候不需要流量,有... 牛犊后腿不好使怎么回事- 问一问 手机软件在不开流量下能不能互传 iOS8中能成功安装搜狗输入法吗? 换手机微信聊天记录还有吗? 微信从新手机登录原来的微信内容还有吗 微信更换手机登录怎么迁移聊天记 ... 图片怎么转成视频播放图片怎么转成视频播放方式 微信用另一部手机登录聊天记录还在吗 图片生成视频的手机软件 微信换手机登录聊天记录还有么? 图片做成视频用什么软件 男方在女人在哺乳期可以离婚吗 女人在哺乳期能不能离婚 哺乳期的女人可以离婚吗 吃起来嘎嘣脆,营养价值高的小黄鱼究竟该怎么做才能好吃美味?_百度... PS卸载不了之前有重装过系统程序里面找不到ps卸载不干净无法安装怎么办... ps卸载不了ps卸载不了怎么办 10寸相纸的尺寸是多少 应用程序关闭了也一直保留在任务管理器的进程中是怎么回事?_百度... 【linux】孤儿进程与僵尸进程产生及其处理 被男生弄染发剂在头上该怎么办 北京互联网产业的集聚效应是否会加剧其他城市的互联网空心化?_百度知 ... 从北京南站 到 东四环慈云寺甲一号 怎么走啊~~ 北京联通的WCDMA 3G 信号怎么样?北京地铁一号线和八通线,列车运行时里... 外汇交易怎么平仓 木地板缝隙变大怎么处理 地板缝隙变大如何处理 木地板有缝隙怎么修复木地板缝隙大如何处理 木地板有缝隙怎么修复(五种解决木地板缝隙大的方法) 梦见自己洗碗是什么意思 梦见自己洗碗是什么意思,好不好,代表什么 g2768高铁途经站点 “整容变毁容”的6位女明星,整了之后,简直惨不忍睹 鸿祺这名字怎么样?我想给我儿子取这个名字?请各位大师帮忙解答。_百 ... 有军人气概的男生名字 怎么换手机屏幕 ?简单几个方法教你解决碎屏问题 手机屏怎么自己换屏 装修主材辅材包括哪些 红酒醒酒方向(红酒咋样醒酒) 喝酒喝多了什么能马上解酒,最好是方便携带的,?