- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
僵尸网络的研究与发现
维普资讯
僵尸网络 ,可进行Spam和DDoS攻击。 /服务器 (Client/Server,C/S)体
2.1IRc僵尸网络 系架构相对应。与C/S网络架构相反,
攻击者在 公共或者秘密设置 的 P2P的网络架构在进行通信时不存在
IRC聊天服务器中开辟私有聊天频道 中心节点,节点之 间 (Peer)是对等
作为控制频道 ,僵尸程序中预先就包 的,即每一个节点可以进行对等的通
含了这些频道信息,当僵尸计算机运 信。网络资源不再集中在网络的中心
行时 ,僵尸程序会 自动寻找和连接这 服务器 ,而是分布在靠近用户的网络
些控制频道 ,收取频道中的消息。攻 边缘的各P2P节点上。这种网络架构
击者则通过控制频道向所有连线的僵 所带来的优点是P2P网络各节点的资
尸程序发送指令。 源可以共享,网络资源是P2P各节点
计算机受到病毒或木马的感染后 的总和。
成为Bot,Bot经常连接到一个IRC网
络,加入一个控制者操纵的频道,等 3lRC僵尸网络
待控制者的命令 ,在何时进行什么样 3。1IRC (IntemetRelayChat)协议
的攻击 。僵尸网络包含成千上万的主 IRC协议采用客户端 /服务器模
机形成分布式的强有力的攻击 ,使得 式 ,客户端连接到IRClIII务器 ,多个
攻击难以预防。所以预防计算机感染 IRCN务器组成服务器网络 ,从一个
BOt程序或者关闭控制中心都能有效 用户到另一个用户的信息可以通过服
地阻止僵尸网络的形成。 务器网络传递 ,即使这些用户连接到
2.2P2P僵尸网络 不 同的服务器亦然 。举例来说 ,如
不同于传统的cnent—server模式 , 果irc.263.netN务器对应多个IP,每
对等网络 (P2P,Peer to Peer)是 个IP都运行IRC Server程序 ,如果
一 种资源 (计算 、存储 、通信与信息 用户A连接fi|IPl,用户B连接fi|IP2,
甍 l薯 维普资讯
0 学术.技术
那么A和B依然可 以加入相同的频道 , 频道密码; (port)、连接密码(如有)。(2)频道
互相之间可 以对话。这个功能 由IRC (4)MODE:修改频道或用户模式, 信息:频道名 (channe1)、频道密
Server实现 ,对用户是透明的,用户 绝大多数IRC Bot都将自身设置为不 码(如有)。(3)控制密码、编码规则和
只需选择irc.263.net这个IRC服务器 , 可见; Host:控制者发送密码到频道中,用
加入喜欢的频道即可。 (5)PING和PONG:维持与IRC服 于标识身份,常以.1ogin pass的形
IRC服务默认 的端 口是TCP 务器的连接 ,当IRC客户端一段时间 式 出现 ;编码规则和是否启用h0St
6667,通常也可 以在6000~7000端口 未 “发言”时,服务器向客户端发送 认证是B0t程序实现的,不体现在网
范围之内选择 ,也可以配置为任何合 PING命令,客户端回应PON
文档评论(0)