僵尸网络分析与防护(防范僵尸网络)

僵尸网络概念与特性

僵尸网络(Botnet)是指攻击者利用入侵手段将僵尸程序(bot or zombie)植入目标计算机上,进而操纵受害机执行恶意活动的网络,如图 所示。

僵尸网络分析与防护(防范僵尸网络)

僵尸网络的构建方式主要有远程漏洞攻击、弱口令扫描入侵、邮件附件、恶意文档、文件共享等,早期的 IRC 僵尸网络主要以类似蠕虫的主动扫描结合远程漏洞攻击的方式进行构建。目前,攻击者以网页挂马(drive-by download)的方式构造僵尸网络。

僵尸网络分析与防护(防范僵尸网络)


僵尸网络运行机制与技术

僵尸网络的运行机制主要由三个基本环节构成。

  1. 僵尸程序的传播。通过利用计算机网络系统的漏洞、社会工程学、犯罪工具包等方式,传播僵尸程序到目标网络的计算机上。
  2. 对僵尸程序进行远程命令操作和控制,将受害目标机组成一个网络。僵尸网络可分为集中式和分布式,僵尸程序和控制端的通信协议方式有 IRC、HTTP。
  3. 攻击者通过僵尸网络的控制服务器,给僵尸程序发送攻击指令,执行攻击活动,如发送垃圾电子邮件、DDoS 攻击等。

僵尸网络为保护自身安全,其控制服务器和僵尸程序的通信使用加密机制,并把通信内容嵌入正常的 HTTP 流量中,以保护服务器的隐蔽性和匿名性。控制服务器和僵尸程序也采用认证机制,以防范控制消息伪造和篡改。


僵尸网络防范技术

1. 僵尸网络威胁监测

通常利用蜜罐技术获取僵尸网络威胁信息,部署多个蜜罐捕获传播中的僵尸程序(Bot),记录该 Bot 的网络行为,然后通过人工分析网络日志并结合样本分析结果,可以掌握该 Bot的属性,包括它连接的服务器(DNS/IP)、端口、频道、密码、控制口令等信息,从而获得该僵尸网络的基本信息甚至控制权。

2. 僵尸网络检测

根据僵尸网络的通信内容和行为特征,检测网络中的异常网络流量,以发现僵尸网络。

3. 僵尸网络主动遏制

通过路由和 DNS 黑名单等方式屏蔽恶意的 IP 地址或域名。

4. 僵尸程序查杀

在受害的目标机上,安装专用安全工具,清除僵尸程序。


僵尸网络分析与防护(防范僵尸网络)


学习参考资料:

信息安全工程师教程(第二版)

建群网培信息安全工程师系列视频教程

信息安全工程师5天修炼

以上内容来源于网络,由“WiFi之家网”整理收藏!

原创文章,作者:电脑教程,如若转载,请注明出处:https://www.224m.com/200444.html

(0)
电脑教程电脑教程
水星mw300r路由器设置图文教程
上一篇 2023年1月20日 09:39
linksys velop设置教程(linksys mesh组网)
下一篇 2023年1月20日 09:52

相关推荐

  • U盘使用后残留在电脑上的记录清理方法

    原标题:"U盘使用后,残留在电脑上的记录如何清除"相关电脑问题教程分享。 - 来源:网络投稿。现如今,信息科技的发达,在电脑上开了什么网页,搜索了哪些内容,运行了什么应用程序等等,一查就可以知道,而我

    2021年7月5日
    5.6K
  • 腾达 FS396 无线路由器安全防护设置

    1、在浏览器中输入:192.168.0.1 按回车键——>输入默认登录密码:admin——>点击“确定”。 2、点击“安全防护”——>点击选择“开启”或“关闭”,…

    2023年2月2日
    18.0K
  • 电脑无法连接DNS服务器未响应如何处理

    原标题:"电脑无法连接网络并诊断提示DNS服务器未响应的解决方法"关于电脑问题教程分享。 - 来源:WiFi之家网 - 编辑:小元。‍‍最近有用户反映,发现电脑无法连接网络时,使用Windows网络诊

    2021年8月1日
    63.3K
  • 两台不同的路由器怎么桥接【图解】

    网上关于路由器无线桥接的教程很多,让你注意那注意这的,都没有说明白。今天,我来试着缕清它们间的关系! 1、主路由器 这是我主路由器目前的状态,其中IP地址是我在上级光猫路由的可用ip段192.168.1.2~254里选的一个,设置为固定ip地址:192.168.1.2,网关是上级光猫

    2021年9月25日
    157.0K
  • miwifi管理密码(默认密码)查看

    【导读】miwifi管理密码(默认密码)是多少图文教程,详细信息请阅读下文!网友提问:miwifi.com的管理密码是多少?有没有默认的密码?我想修改小米路由器中的配置,打开miwifi.com管理"

    路由器设置 2021年2月2日
    28.0K
  • 路由器的网络接入方式怎么选择

    接下来进入路由器后台页面,点击手动设置,出现三个选项:DHCP/PPPoE/静态 IP 配置。不过大部分传统路由器是直接进入高级模式,原理一样。分情况讨论:如果你用的是运营商宽带账号,那么你应该选择

    2020年5月26日
    10.0K
  • 怎么安装路由器上网,让WiFi上网更简单!

    原标题:"怎么安装路由器上网"的相关教程资料分享。- WiFi之家网编辑整理。
    怎么安装路由器上网,路由器应如何安装和设置。

    首先,你要认识路由器,一般家用的4口路由器上面有1个电"

    2021年2月28日
    14.4K
  • 访问控制分为哪三种(图文)

    【导读】访问控制分为哪三种,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。访问控制分为基于授权规则的、自主管理的自主访问控制技术(DAC)

    2021年7月31日
    21.7K
  • tp-link tl-wa933re 450m说明书

    【导读】TP-Link TL-WA933RE使用说明书图文教程,详细信息请阅读下文!有不少用户问WiFi之家网要,TP-Link TL-WA933RE扩展器的使用说明书。目前TP-Link官方,只提供了TL-WA933RE扩"

    路由器设置 2021年2月9日
    64.5K
  • 由路由器设置无线网络(联想路由器怎么设置无线网络)

    由路由器设置无线网络(联想路由器怎么设置无线网络) 无线网络已成为现代人生活中不可或缺的一部分,设置无线网络已成为家庭和办公环境中必须要了解的技能之一。下面将介绍如何通过联想路由器…

    网络 2024年11月6日
    1.4K