僵尸网络的研究与发现.pdfVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
僵尸网络的研究与发现

维普资讯 僵尸网络 ,可进行Spam和DDoS攻击。 /服务器 (Client/Server,C/S)体 2.1IRc僵尸网络 系架构相对应。与C/S网络架构相反, 攻击者在 公共或者秘密设置 的 P2P的网络架构在进行通信时不存在 IRC聊天服务器中开辟私有聊天频道 中心节点,节点之 间 (Peer)是对等 作为控制频道 ,僵尸程序中预先就包 的,即每一个节点可以进行对等的通 含了这些频道信息,当僵尸计算机运 信。网络资源不再集中在网络的中心 行时 ,僵尸程序会 自动寻找和连接这 服务器 ,而是分布在靠近用户的网络 些控制频道 ,收取频道中的消息。攻 边缘的各P2P节点上。这种网络架构 击者则通过控制频道向所有连线的僵 所带来的优点是P2P网络各节点的资 尸程序发送指令。 源可以共享,网络资源是P2P各节点 计算机受到病毒或木马的感染后 的总和。 成为Bot,Bot经常连接到一个IRC网 络,加入一个控制者操纵的频道,等 3lRC僵尸网络 待控制者的命令 ,在何时进行什么样 3。1IRC (IntemetRelayChat)协议 的攻击 。僵尸网络包含成千上万的主 IRC协议采用客户端 /服务器模 机形成分布式的强有力的攻击 ,使得 式 ,客户端连接到IRClIII务器 ,多个 攻击难以预防。所以预防计算机感染 IRCN务器组成服务器网络 ,从一个 BOt程序或者关闭控制中心都能有效 用户到另一个用户的信息可以通过服 地阻止僵尸网络的形成。 务器网络传递 ,即使这些用户连接到 2.2P2P僵尸网络 不 同的服务器亦然 。举例来说 ,如 不同于传统的cnent—server模式 , 果irc.263.netN务器对应多个IP,每 对等网络 (P2P,Peer to Peer)是 个IP都运行IRC Server程序 ,如果 一 种资源 (计算 、存储 、通信与信息 用户A连接fi|IPl,用户B连接fi|IP2, 甍 l薯 维普资讯 0 学术.技术 那么A和B依然可 以加入相同的频道 , 频道密码; (port)、连接密码(如有)。(2)频道 互相之间可 以对话。这个功能 由IRC (4)MODE:修改频道或用户模式, 信息:频道名 (channe1)、频道密 Server实现 ,对用户是透明的,用户 绝大多数IRC Bot都将自身设置为不 码(如有)。(3)控制密码、编码规则和 只需选择irc.263.net这个IRC服务器 , 可见; Host:控制者发送密码到频道中,用 加入喜欢的频道即可。 (5)PING和PONG:维持与IRC服 于标识身份,常以.1ogin pass的形 IRC服务默认 的端 口是TCP 务器的连接 ,当IRC客户端一段时间 式 出现 ;编码规则和是否启用h0St 6667,通常也可 以在6000~7000端口 未 “发言”时,服务器向客户端发送 认证是B0t程序实现的,不体现在网 范围之内选择 ,也可以配置为任何合 PING命令,客户端回应PON

文档评论(0)

baoyue + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档