1. 程式人生 > >什麼是僵屍網路?

什麼是僵屍網路?

僵屍網路由諸如智慧手機或物聯網裝置的眾多聯網裝置組成,每個裝置包含一個或多個殭屍程式。僵屍網路所有者使用命令和控制 (C&C) 軟體來操控網路,執行各種需要大規模自動化的(惡意)行動。其中包含:

  • 分散式拒絕服務攻擊(DDoS)會造成應用程式意外假死
  • 核實洩露憑據清單(憑據填充攻擊)會導致賬戶接管
  • 發動 Web 應用程式攻擊,盜取資料
  • 提供給攻擊者裝置訪問許可權及網路連線
  • 如何阻止僵屍網路
  1. 現在市面上有很多提供網路安全的服務商比如Incapsula可以幫助使用者阻止僵屍網路,殭屍(bot)程式緩解通過建立一個包含數百萬瀏覽器和殭屍程式簽名變體的資料庫,來幫助準確識別大多數殭屍程式。
  2. 當遇到一個新的殭屍程式變體時,會根據以下項對其進行描述:

HTTP/S標題內容

IP和ASN資訊

行為模式和技術指紋

如果新的bot有可疑行為,則會發出一系列透明的挑戰,例如持有Cookie和解析JavaScript。 Imperva避免常規使用 CAPTCHA以確保對合法使用者的中斷最小化。