板块列表 板块切换:
〈知识〉最新病毒/网络/安全咨询!
首前后末 
登录 回复
tq08iue
属地: 幽州-州府
封号: 建北将军
称号:  
官品: 三品官
职业: 州别驾
财产: 69B
等级:
第1楼 发于 2007/2/4 15:08:35
编辑 删除 置顶 管理  
专家提示:不要出于安全原因购买Vista

微软周二正式发布了Vista个人版。软件巨人的一个宣传卖点就是,Vista是迄今为止为安全的Windows系统。这一宣传微软已经鼓噪多时了。 

  微软前Windows主管Jim Allchin一年之前曾对CNET新闻网站说:“安全性是大部分人购买Vista最主要的原因。即使他们不用Vista电脑来进行家庭娱乐等任务,用户仍然会在使用这种操作系统时感到安全。” 

  现在,Vista终于上市了,一些人对微软在这种软件当中所做的安全工作表示赞扬。然而,大部分专家表示,现在还不是抛弃Windows XP SP2,而掏200美元升级Vista的时候。 

  Rescuecom电脑维修及支持公司首席执行官David Milman说:“只要XP用户经常保持系统更新,他们目前就没有必要听信宣传,花钱购买Vista。出于经济及实际的原因,我们建议人们等到购买新电脑时再采购Vista。” 

  和过去一样,微软现在最大的竞争者就是其本身。2004年8月推出的Windows XP SP2极大的改进了PC的安全性。后来,微软为XP操作系统发布了IE7浏览器以及Windows Defender反间谍工具。因此,旧版的Windows对很多用户来说已经足够。 

  Gartner分析师John Pescatore说:“升级到Vista相当的昂贵,这不仅仅要购买新的操作系统,还包括新的硬件。如果你的电脑上安装有Windows XP SP2,IE7浏览器以及常见的第三方防火墙,杀毒软件,反间谍软件工具,而且如果能够经常升级这些软件的话,你就能够很好的保护电脑的安全。” 

  微软表示,Vista是他们第一个兼顾安全功能的Windows系统,这意味着Vista当中会存在一些代码错误,这些漏洞可能被用来进行攻击。Vista当中具有防止攻击的措施。 

  Burton集团的分析师Pete Lindstrom说:“从内置安全功能的角度讲,Vista领先XP很多。但市场将检验它是否重要。需要指出的是,新系统暴露的问题还很少,我们的相关纪录还很短。” 

  如果大部分的用户都如南伊利诺伊大学的学生Brian Lambert这样想的话,微软一定会受不了。作为CNET新闻网站Vista评测团成员的Lambert说:“比较Vista和Windows XP SP2,新系统增加的安全功能并不值钱。” 

  专家们表示,如果你的电脑已经过时,正想购买一台新电脑,Vista系统是你最好的选择。

发布时间:2007-2-2
tq08iue
属地: 幽州-州府
封号: 建北将军
称号:  
官品: 三品官
职业: 州别驾
财产: 69B
等级:
第2楼 发于 2007/2/4 15:09:22
         
"灯泡男"续写熊猫烧香 防病毒完整方案早知道

"前些天,电脑中了熊猫烧香,刚把"国宝"赶走没几天,今天上网下载了个小工具后,机器运行又开始变慢,有几个程序图标变成"帅哥"头像,眼睛比较突出象灯泡的样子,估计又中病毒了,真是郁闷!"用户陈先生无奈地表示。 
金山毒霸反病毒专家戴光剑指出,这是一个名为"神奇小子"(Win32.WizardBoy.a)的感染型病毒,也有人叫"灯泡男"或"舞男头"。该病毒可感染扩展名为exe和scr的可执行文件,并通过局域网传播,当网络可用时,病毒还将从网上下载其他病毒。

据专家介绍,"灯泡男"与"熊猫烧香"从病毒行为上讲非常相似,虽然"灯泡男"暂时还没有大规模爆发,但用户仍然需要提高警惕。下面是毒霸的专家对这个病毒的详细分析,希望对用户有所帮助。

"神奇小子"(Win32.WizardBoy.a)病毒行为分析

1、释放病毒体文件到C:Program FilesInternet Explorericwtutor.com,并释放病毒dll文件到C:Program FilesInternet ExplorerPLUGINSnppd32.dat,若含有被感染后的文件,则创建正常文件的进程并运行。

2、添加如下注册表项:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]

"Internet Explorer Server"="C:Program FilesInternet Explorericwtutor.com"

3、启动IE进程,将病毒文件nppd32.dat注入IE进程,从如下网址读取病毒下载地址,下载病毒,该网址是加密的。

hxxp://www.04080.com/vip/1.txt

解密后的病毒地址如下,为多种网络游戏木马:

http://www.04080.com/vip/mhxy.exe

http://www.04080.com/vip/gezi.exe

http://www.04080.com/vip/huaxia.exe

http://www.04080.com/vip/wlwz.exe

http://www.04080.com/vip/mlbb.exe

http://www.04080.com/vip/datang.exe

4、遍历本地磁盘,搜索所有.exe,.scr为扩展名的文件,并感染。

5、尝试通过局域网写C$AutoExec.bat传播自身。如果被局域网远程感染成功,系统重启后,会自动运行autoexec.bat从而启动病毒。

6、病毒感染后的文件变成如下图标

处理方法:

1. 重启系统,按F8,选择带网络连接的安全模式

2. 进入金山毒霸的安装目录,直接执行update.exe,将杀毒软件升级到最新。

3. 全盘扫描修复被感染的执行文件

4. 删除病毒添加的注册表启动项

KEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

Internet Explorer Server--->C:Program FilesInternet Explorericwtutor.com

和文件C:Program FilesInternet Explorericwtutor.com

防护建议:

1.建议至少每月一次通过Windows Update或金山毒霸的漏洞修复工具安装系统补丁;

2.给系统管理员帐户设置足够复杂的管理员密码,安全的口令是字母、数字、特殊字符的组合,位数不少于7位。

修改方法:在我的电脑上单击右键,选择管理,浏览到本地用户和组,在右边空格中找到administrator用户,单击右键,选择修改口令。

3.通过控制面板,保持Windows防火墙是启用状态,或者确保金山网镖是启用状态,可以有效地阻挡病毒的入侵。

4.关闭不必要的共享文件,方法是右键单击我的电脑,选择管理,浏览到共享文件夹,在右边窗格中停止不必要的共享文件夹。

发布时间:2007-2-2
tq08iue
属地: 幽州-州府
封号: 建北将军
称号:  
官品: 三品官
职业: 州别驾
财产: 69B
等级:
第3楼 发于 2007/2/4 15:10:31
         
思科路由器惊现漏洞 影响我国骨干网安全

CNCERT技术专家指出:“由于我国电信、网通、移动、联通、铁通等五大基础运营商核心路由器均使用思科产品,因此思科系统中存在的三个安全漏洞对我国的骨干网安全存在潜在威胁。为保障公共互联网安全,请相关用户及时修补漏洞。” 

国家计算机网络应急技术处理协调中心(CNCERT)日前发布安全公告称,思科系统中存在三个安全漏洞,此漏洞影响所有运行IOS的思科设备。这是继2004年4月思科TCP漏洞之后,三年来CNCERT第一次发布思科设备漏洞。CNCERT近三年所有公告,涉及以微软居多,思科仅此两次。

目前尚不清楚此漏洞是否造成损失。不过,CNCERT技术专家指出:“由于我国电信、网通、移动、联通、铁通等五大基础运营商核心路由器均使用思科产品,因此漏洞对我国的骨干网安全存在潜在威胁。为保障公共互联网安全,请相关用户及时修补漏洞。”

根据安全公告,漏洞包括Cisco IOS TCP包处理漏洞、Cisco IOS IPv4伪造包漏洞、Cisco IOS IPv6伪造包漏洞。远程攻击者可以利用IOS中的漏洞让受影响的设备重载操作系统。在重载期间,由于数据包不能被正确处理,实际相当于拒绝服务攻击,持续利用漏洞会造成持续的拒绝服务攻击。

昨日,思科相关人士的电话一直无人接听。不过记者从其官网获悉,思科已经提供了修复全部漏洞的软件,可从其官方网站下载。互联网技术专家指出,用户只要及时下载、安装补丁,将可避免遭受安全威胁。据估计,思科占据了我国超过一半以上的高端市场

发布时间:2007-2-1

PS:最近我这里的网通貌似都很卡,有个电话站的网友告诉我最近在换线路.
          莫非是这个原因?
tq08iue
属地: 幽州-州府
封号: 建北将军
称号:  
官品: 三品官
职业: 州别驾
财产: 69B
等级:
第4楼 发于 2007/2/4 15:15:18
         
“僵尸”计算机:25%!

大家都知道僵尸网络的危害,但你也许想不到它的程度有多广。据估计,全世界连接到因特网的计算机约有25%被恶意软件所感染,成为僵尸网络的一部分。

因为对TCP/IP协议的贡献,Vint Cerf被人们尊为“互联网之父”,昨日的世界经济论坛上,他发布了这个估计。他说,目前约有6亿计算机连在网络上,大约有1.5亿的计算机正在连接着僵尸网络,其中大多数并不为计算机的主人所知。

随着恶意软件的增加,僵尸网络的范围也越来越广,他们消耗着用户的CPU,同时也极大的占用了网络资源。“加入”僵尸网络的计算机能被“幕后黑手”远程控制,成为另一个发送垃圾邮件或DDoS攻击的源泉。

除此之外,“肉鸡”还可以被买卖,那些不亲自动手的人也可能控制你的电脑。也许Windows Vista的出现和对网络安全的重视能暂时缓解一下目前严峻的形势,不过貌似我们不应该抱太大的期望?

点击在新窗口浏览该图片

发布时间:2007-2-1
tq08iue
属地: 幽州-州府
封号: 建北将军
称号:  
官品: 三品官
职业: 州别驾
财产: 69B
等级:
第5楼 发于 2007/2/4 15:18:19
         
2007个人计算计安全配置手册---武装到牙齿!

前言
几年前在社区中也发过类似的帖子,但是之后时间由于各种原因并没更新重发。今年由于熊猫的原因我决定发布新版本的安全手册。

本贴仅面相普通的计算机使用用户,说以我尽量避免使用复杂的系统设置图解而是尽可能用第三方软件代替。软件的使用宗旨也是尽量使用免费软件和中文软件。

思路我的重点并没有放到查杀上,而是注重防上。一切都围绕这个主题进行。

由于这是一个很庞杂的帖子,一次不可能完成所以帖子会不断进行更新,某些内容可能来源其它网友我会尽可能署上作者姓名,如有 相关问题请联系我:)更新前后会效仿软件的版本号的形式注明。我已经向社区的版主征集相关的稿件,并会把相关的内容及时更新上来。

为了统一版面,以及后续的编译更新本贴将关闭回复功能。但是会开一个新的专门帖子供大家回复,回复贴地址http://forum.ikaka.com/topic.asp?board=28&artid=8261955因为本贴非常需要大家的意见及建议。说以希望大家能多多的灌水:)

面相对象
目前本贴仅面相单机普通个人用户的系统安全。但是考虑到很多朋友已经拥有二台或两台以上的计算机设备,而且多机联网可以有更大的安全空间,和更多安全选择以及更好的安全效果。说以相关的内容会在后面的时间更新(已经在朋友那里组建完毕三机〔两台式一笔记本〕测试平台,目前正在测试并收集相关的数据)

系统安装前
分区应该是大家在安装系统前最先碰到的一个问题,也是第一个被大家忽略的问题。给大家的意见就是系统盘也就是大家说的c盘应该在10G左右考虑到新系统(VISTA)可适当的扩展到15G。而工具盘也是说的D盘也应该在10G左右的空间。剩下的盘符大家可以自便,但是最后一个区空间应该适当的大一些因为我们用它来作资料备份使用。

磁盘格式的选择
强烈建议大家的把C,D两个盘符分成NTFS格式。因为WINDOWS的安全全都是建立在NTFS基础之上的。抛弃了NTFS也就不要谈什么安全了(大家注意的是使用NTFS格式后在 DOS下是 看不到NTFS分区的,你看到的C:应该是NTFS分区之后的那FAT32个区,但是借助其它软件也可以查看DOS下的 NTFS的 数据)但是我也不推荐全部分区都使用NTFS,因为这样你备份以及一些其它的操作可能会受到一些影响。所以个人的意见是把最后一个区也就是备份区分成FAT32。

系统选择
微软的VISTA系统已经上市了,但是由于其极高的硬件要求更因为第三方软件软件兼容性上的问题。我们暂时没有选择VISTA而是选择成熟的 WINDOWS XP SP2 PRO。(放弃了2003是因为其设置上对于很多用户是巨大的瓶颈,而且2003对很多软件尤其是安全软件都存在兼容性的问题。但是在以后涉及到多机安全上我们将涉及2003或服务器版本的 VISTA)

系统安装
对于普通用户来说系统安装是最简单的问题了,看似没有说的必要。但是往往问题都是出在我们忽略的小事情上。比如系统,补丁,驱动等的安装顺序上。我的建议是系统→SP补丁(当然目前的XPSP2已经没有必要)→Microsoft .NET Framework,IE, Windows Media Player更新包→安全更新→驱动的顺序进行安装。当然并不是说你不安这个顺序安装有什么问题,但是这样作做少会降低很多不必要的隐患。

首次备份时间点
这样安装完驱动后,我们的系统就基本本宣告安装完毕了。此时建议你使用备份软件对系统进行备份,并最好把备份文件进行光盘存档。

软件提示
由于众所周知的问题,在进行以上安装的时候用户会碰到第一个棘手的问题。就是无法下载WINDOWS的安全更新!此时建议相关的用户安装Windows Updates Downloader,该软件是免费软件,首次使用需要到其官方网站下载相应语言版本的文件(有WINDOWS和OFFICE二种)之后就可以点击DOWNLOAD更新,它不仅仅提供安全更新,还提供SERVICE PACKS(也就是SP)更新和FRAMEWORK更新。唯一需要注意的就是该软件不会检测你 系统中已经安装的补丁,它之会把所有更新全部列出,所以用户下载时请酌情下载相应的补丁。它还会下载非关键更新OTHER:)但是不一定没有用,很有意思哦!

操作系统设置
以前是非常难说的问题,也是最费笔墨的一个部分。但是现在有了XP-ANTISPY这个软件一切都变的非常简单了!它同样也是一个免费软件,它将系统设置的各个的方面以选项的的 形式放在用户面前,最让人兴奋的的 是每个选项作者都给出了详细说明,用户根据提示就可以把为复杂的系统的设置变成简单的点击。

非管理员账户的创建及设置
说VISTA的安全性的 提高,一个重要的原因就是。微软借鉴LINUX的对管理员账户进行严格管制的思路,不让用户直接进入管理员账户即使要进入也输入密码……其实我们在非VISTA系统也可以这样作。(由于时间的关系该内容以后更新)

密码管理
(由于时间的关系该内容以后更新)

安全软件的选择

前言
对于防病毒软件来说,没有什么完美的软件。甚至在一线和二线厂商之间也没有什么大的分别。因为几乎每一个我们知道或不知道的厂商都有自己独特的反病毒技术,正是因为这种理念的不同就使的各个软件在不同方面都有自己的优点及缺陷。对于用户来说没有最好的,只有最适合自己的。当然这种分寸拿捏是需要用户对自己系统了解,以及对各个软件长时间反复测试才能的出。对于普通用户来说这显然是很困难的。所以我给出是一个最大众化的配置,它在各个方面都不会是最出色的配置,但是它也应该是综合性能最优秀的一个。

普通用户方案

主杀毒软件
瑞星二〇〇七
并非是因为我是IKAKA的版主或因为本贴是在社区首发,而推荐瑞星二〇〇七的。因为这个版本的瑞星改进的脱壳程序完善了网友对瑞兴诟病最多的木马查杀环节,使用“碎甲”技术,完善了启发查毒以及对虚拟机的成功应用,这一切都让瑞星成了用户的不二选择。而且只要对瑞星进行合理的设置就基本可以抵御用户面对安全问题。
安全建议:社区有不少二〇〇七优化方案的 帖子大家最好看看:)

辅助杀毒
这里的杀毒软件仅仅是对 主杀毒软件的一个补充,因为目前的安全形式已经很难让用户用单一的安全手段面对日益增长威胁。辅助杀毒一般不会有实时监控程序即使有也建议用户取消,仅仅只在下载新软件后手动调用辅助杀毒程序进行查杀(也就是鼠标右键)
推荐1
Cureit它是鼎鼎大名的Dr.web的 免费版。Dr.web是俄科学院研制供俄罗斯军方专业的杀毒软件,其引擎对木马脱壳能力应该是众多杀毒软件中最强大的,即使是卡巴斯基单从引擎上 说也逊色三分。Cureit根Dr.web的 区别仅仅是没有实时监控程序,其它诸如引擎和病毒库上都是完全相同的。
优点:完全免费,资源占用少 缺点:没有中文版。
推荐二
**
**就不用说了,其根瑞星的渊源我也不用细细道来了,选用**的理由很简单就是其设计的初衷!一款主动防御软件。具体的 说明大家有兴趣可以到其官方网站了解。
优点:国货!对主杀毒程序兼容好 缺点:付费软件,资源占用稍大。

防火墙
前言
没有安全的墙!目前大家对防火墙评测基本都是国外网站的测试的结果,而且流行的无非都是那几款。但是非常遗憾的告诉大家这些墙都有或大或小的安全BUG,而且即使是ZA这种被网友“力捧”的墙在其设计构架中都存在致命的缺陷。最关键不是你看别人说什么墙好,而是你了解什么墙你会用什么墙。

瑞星二〇〇七防火墙
又是瑞星?没错!首先它是瑞星杀毒软件标准版中就附带,而且经过不断的改进瑞星防火墙已经成为一款成熟的产品。瑞星杀毒软件+瑞星防火墙+注册表监控,用户只要运用好这3样工具就基本可以从容的应付常见的安全威胁。
社区有网友提供瑞星防火墙规则包建议大家安装,不错的:)有时间我可能会更新一个新包上来:)

其它防火墙
(由于时间的关系该内容以后更新)

花絮:一样的外衣不一样的心
很多人都关系某某部门用了什么软件或军方用了什么软件,其实这完全没有什么意义因为首先你不可能享受到想这些部门一样的服务。其次这些杀毒软件的DAT或防火墙的规则你是根本就接触甚至看不到的。编译好自己的规则才时最关键的。

HIPS
什么是HIPS
HIPSPS(主机入侵防御体系),也被称为系统防火墙,今年开始在比较专业的用户中开始流行,甚至一些杀毒软件厂商研究新病毒的时候都用它们来最终分析。HIPS可以控制限制进程调用,或者禁止更改或者添加注册表文件。当某进程或者程序试图偷偷运行时,这个行为就会被所HIPS检测,然后弹出警告,询问用户是否允许运行。如果用户拥有足够的软件和系统进程方面知识的情况下,利用HIPS软件能非常有效的防止木马或者病毒的偷偷运行。如果运用的好甚至可以摆脱对杀毒软件的依靠!(现在开始风行的行为杀毒其实就是HIPS功能的智能化)。的功能分类有Application Defend(简称AD)应用程序防御体系, Registry Defend(简称RD)注册表防御体系(比如瑞星的注册表监控), File Defend(简称FD)文件防御体系三类。
第一次使用HIPS时用户进行各种操作软件都会有提示,用户安提示操作就可以了以后只要文件没有被病毒或木马破坏就不会有相关的提示,但是这也要求使用HIPS一定要不怕麻烦,并能认真阅读HIPS的提示信息。否则HIPS对你不但没有什么帮助,也会徒增你的烦恼
推荐
System Safety Monitor(简称SSM)是目前最红的HIPS软件,经过几年的开发,现在SSM2.2已经基本成熟了,系统资源占用也越来越少,它拥有AD和RD功能,可以察看运行程序的父子关系,就是界面设计的有些烦琐,上手比较麻烦,拥有MD5和更强大的256位SHA效验算法可以选择。同时也有中文语言包,虽然价格比较高,但是还有免费的版本提供,不过少了磁盘底层写入监视和RD(正因为瑞星又RD功能,所以我推荐SSM作为普通用户方案HIPS的搭配)
注意:SSM有付费和免费两种版本,免费版仅缺少几项项监控。用户可根据自己的情况选择!建议大家用免费版本:)

第二次备份时间点
使用上述软件对 系统进行完全扫描后,用户就可以进行第二次的备份操作!备份文件直接备份备份区分即可刻在光盘上也不错:)

发布时间:2007-2-4
tq08iue
属地: 幽州-州府
封号: 建北将军
称号:  
官品: 三品官
职业: 州别驾
财产: 69B
等级:
第6楼 发于 2007/2/4 15:19:18
         
遏制僵尸网络 DDoS攻击不是“绝症”
新闻事件回放 

  2006年12月20日,亚洲最大机房—网通北京亦庄机房遭受了最严重的攻击。当天,最高攻击流量超过12G,而亦庄机房的带宽约为7G,这造成了机房的间歇性瘫痪。 

  亦庄机房请求CNCERT/CC协助进行调查,据CNCERT/CC预估,黑客此次至少同时调集了2万台机器对亦庄机房进行攻击,这是CNCERT/CC所见过的国内最大黑客攻击案。 

  在这起事件里,由2万台机器所组成的僵尸网络成为了黑客手中最“得力”的工具。僵尸网络已经成为令人头痛的问题,就在上期《网络世界》的一篇文章中,微软公司的Internet安全执法小组高级律师就认为,僵尸网络由于其集中的力量,已经成为发生严重计算机犯罪的温床,是当前最大的威胁。早在2004年,国内就发生了首例僵尸网络攻击案,一名唐山的黑客操控6万台电脑组成的僵尸网络对北京一家音乐网站进行了连续三个月的分布式拒绝服务(DDoS)攻击,造成经济损失达700余万元。 

  僵尸网络难以根除 

  僵尸网络实际上是垃圾邮件、病毒和特洛伊木马发展的最终结果。所谓僵尸网络,就是黑客利用僵尸程序控制大量互联网用户的计算机,这些计算机就像“僵尸”一样被黑客所操纵,随时按照黑客的指令展开DDoS攻击或发送垃圾信息,而真正的用户却毫不知情,就仿佛没有自主意识的僵尸一般。成千上万台被感染的计算机组成的僵尸网络,可以在统一号令下同时对网络的某个节点发动攻击,从而形成极强的破坏力,成为一支网络上可以用于进行各种破坏活动的力量。 

  制止僵尸网络的办法之一就是让ISP出面来查找恶意行为并铲除它们。最近,英国电信宣布将使用来自某公司的产品和服务来检测向外发送的垃圾邮件。另外,还有很多协同捕获僵尸网络的工具也正在被开发出来。 

  ISP们利用的另一项技术是:让各ISP公司和其他公司结合成网络,并与享有声望的安全公司共同分享关于僵尸计算机(bots)的信息,并将这些数据与他们自己内部的数据进行协调。 

  通过使用这些数据,系统能够在bots登录互联网或者发送电子邮件的时候,将其识别出来,继而使用网络访问控制技术,将系统隔离在一个单独的子网里。此时用户会被提醒要注意一些问题,网络会提供一些资源来修复用户的机器,或是登录时网络要求其下载一些工具,以确保安全性,同时网络会要求他们进行操作系统升级。 

  但是研究僵尸网络的专家们依然感觉不乐观,因为僵尸网络是如此庞大和复杂,很难将其打败。一位专家表示,僵尸网络已经发展到了不需要寻找和记下任何命令和控制的地步。而在过去,命令和控制曾经是脆弱的一个环节。如今,有足够的冗余和可替代的控制渠道可以使得僵尸网络能够生存下去。 

  尽管每个ISP只要使用正确的工具都能够将自己的网络清理干净,但是人们还是不得不担心。事实上,在这场较量中,找到工具并不是什么难题。难题在于,与此同时ISP也对自己的用户关上了大门。另一方面,即使诸如此类的工具能够被广泛使用,它们仍旧不会普及到足以清除僵尸计算机的程度。因为僵尸计算机的数量实在是太多了,而且它们反应迅速、难以对付。 
   尽管境况不乐观,但我们还是可以从几个方面入手来遏制僵尸网络: 

  ● 个人防范。对于可能成为“犯罪帮凶”的个人电脑用户,应该增强安全意识并了解基本的安全知识,及时更新软件补丁,并安装个人防火墙等安全软件,尽量避免使自己的计算机成为僵尸网络的一部分。 

  ● 保证服务器安全。由于管理方面的问题,众多在IDC机房中的中小公司服务器系统往往得不到很好的加固与维护,容易被攻击者所利用,而且此类服务器由于性能高,又直接连接在有高带宽资源的链路当中,当其被黑客利用时,破坏力更大。 

  ● 从主干网络上入手。由于僵尸网络是综合传播的结果,阻挡僵尸网络,应从主干网络上入手,才能获取最佳的效果。在骨干链接上过滤恶意编码可以显著减少国内与国际骨干网络的负载,从而可以大量节省成本。 

  ● 携手合作。对僵尸网络的打击,需要如CNCERT、公安部、专业安全公司、运营商等多部门和企业来进行配合工作。同时通过在运营商以及最终客户端进行防护与缓解,才有可能从源头上对僵尸网络进行遏制。 

  DDoS攻击不是“绝症” 

  发动DDoS攻击是僵尸网络最大的“用途”之一,对亦庄机房的攻击就是一次典型的DDoS攻击。据绿盟科技解决方案中心抗拒绝服务系统产品市场经理韩永刚介绍,在世界范围内,DDoS攻击所造成的损失连年排在网络安全问题的第二位,仅次于蠕虫和病毒。这是因为发动DDoS攻击越来越容易,而且随着信息产业与互联网的不断发展,从理论上讲,黑客有可能掌握的资源是没有上限的。而现在获得DDoS攻击资源的成本越来越低,甚至有人把提供攻击资源作为新的牟利方式。 

   




  由于国内的互联网发展迅速,连接网络的主机与服务器越来越多,而目前国内的网络安全意识总体水平还不够高,这就造成了有大量的网络资源可以被攻击者所利用。自从2006年年中开始,DDoS攻击在国内呈现出越来越疯狂的趋势。以前700M、800M的攻击就是很大规模了,但近期的攻击事件表明,DDoS攻击已经进入到一个新的规模—n个G的时代。目前,接近1G的攻击在各地时常发生,而3~5个G、最多10G以上的攻击都开始出现。当攻击量到达了这个程度,攻击所造成的影响就不再是针对具体的单个目标了,而是整条链路都会被堵死,所以链路的其他使用者也无法幸免。网通亦庄机房碰到的就是这样的问题,海量的DDoS攻击最终影响的将是运营商的基础网络自身。 

  那么DDoS攻击会不会成为网络的“不治之症”?答案是否定的,也就是说我们还不至于太过悲观绝望。比较好的防DDoS攻击产品可以实现DDoS异常流量检测、DDoS攻击净化防护、取证与数据分析,从而形成了一套完整的解决方案。如果在亦庄机房部署防DDoS攻击产品,可以避免此次事件的发生。而产品的部署方式也很有讲究。对于如此大流量的攻击,普通防DDoS攻击产品的串联方式肯定是行不通的,而是需要采用旁路集群方式,将多台防DDoS攻击设备进行集群配置,再加上基于流量牵引的旁路技术,将攻击流量牵引至多台设备组成的“泄洪区”进行流量净化,净化的同时又不干扰其他正常流量的经过。这样将对海量DDoS攻击起到很好的缓解与抑制作用,保障IDC的正常运行。 

  还有更理想的防DDoS攻击部署方式,就是在最终用户到运营商的网络中进行多级部署,在基础链路(如城域网)上部署设备集群,成为防DDoS攻击的基础;之后再在重点地区如IDC或大客户接入处进行重点细粒度的部署,形成多层次的梯度防护,这样才能真正有效地解决DDoS攻击问题。
点击在新窗口浏览该图片

发布时间:2007-2-4
tq08iue
属地: 幽州-州府
封号: 建北将军
称号:  
官品: 三品官
职业: 州别驾
财产: 69B
等级:
第7楼 发于 2007/2/4 15:20:11
         
以上内容择选自:黑客动画吧www.hack58.com
当前1/1页,每页15条共6条回复。[ 7 3 1 4 8