繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 网络 >> 网管技巧 >> 什么是僵尸网络

什么是僵尸网络

2008-04-08 22:03:10  作者:IT动力源  来源:IT动力源收集整理  浏览次数:13  文字大小:【】【】【
关键字:网络管理
僵尸网络,英文名称:BotNet,是20世纪90年代末兴起的危害互联网的产物,近年来已形成重大安全威胁之一。叶子将在下面的文章中给大家介绍一下什么是僵尸网络。

僵尸网络(BotNet),是指采用一种或多种传播手段,将大量主机感染bot程序(僵尸程序),从而在控制者和被感染主机之间所形成的一个可一对多控制的网络。

攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络。之所以用僵尸网络这个名字,是为了更形象的让人们认识到这类危害的特点:众多的计算机在不知不觉中如同中国古老传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。

与僵尸网络相关的一些基本概念如下:

◆Bot:Robet的缩写,可以自动地执行预定义的功能、可以被预定义的命令控制,Bot不一定是恶意的,但在僵尸网络中的Bot都是设计用来完成恶意功能的。
◆Zombie:被安装了恶意Bot或其它可以恶意远程控制程序的计算机(僵尸计算机)。
◆IRC Bot :利用IRC 协议进行通信和控制的Bot。通常,IRC Bot 连接预定义的服务器,加入到预定义的频道(Channel)中,接收经过认证的控制者的命令,执行相应的动作。运用IRC协议实现Bot、服务器和控制者之间的通信和控制具有很多优势,所以目前绝大多数Bot属于IRC Bot。当然,采用其他协议甚至自定义的协议也可以实现Bot。
◆Command & Control Server:可以形象地将IRC Bot 连接的IRC 服务器称为命令&控制服务器,简写为C&CS ,因为控制者通过该服务器发送命令,进行控制。
◆Botnet:由安装了恶意Bot的僵尸计算机所组成的可被攻击者控制的网络。

僵尸网络可以称是一个可控制的网络,这个网络并不是指物理意义上具有拓扑架构的网络,它具有一定的分布性,随着bot程序的不断传播而不断有新位置的僵尸计算机添加到这个网络中来。这个网络采用了一定的恶意传播手段形成的,例如主动漏洞攻击,邮件病毒等各种病毒与蠕虫的传播手段,都可以用来进行bonnet的传播,从这个意义讲恶意程序bot也是一种病毒或蠕虫。

Botnet的最主要的特点,它有别于以往简单的安全事件,是一个具有极大危害的攻击平台。它可以一对多地执行相同的恶意行为,将攻击源从一个转化为多个,乃至一个庞大的网络体系,通过网络来控制受感染的系统,同时不同地造成网络危害,比如可以同时对某目标网站进行DDos攻击,同时发送大量的垃圾邮件,短时间内窃取大量敏感信息、抢占系统资源进行非法目的牟利等。

僵尸网络正是这种一对多的控制关系,使得攻击者能够以极低的代价高效地控制大量的资源为其服务,这也是Botnet攻击模式近年来受到黑客青睐的根本原因。在执行恶意行为的时候,Botnet充当了一个攻击平台的角色,这也就使得Botnet不同于简单的病毒和蠕虫,也与通常意义的木马有所不同。

僵尸网络这种受控网络的存在,给危害追踪和损失抑制带来巨大的麻烦。这也就是僵尸网络迅速发展的原因。

僵尸网络已经成为国内乃至全世界的网络安全领域最为关注的危害之一。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0408/36601.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
警惕来自内部的攻击 内网安全不容忽视
关于思科局域网交换机维护与配置应用技巧
ADSL拨号上网实现服务器自动与网络连接
网络多出口应用中获取网通、电信、铁通IP地址实例
中毒后六大紧急措施
企业网络管理员如何有效封杀QQ
僵尸网络的发展历程及研究现状
多层交换技术在网管应用中的优势说明
关于中小企业中的网络核心低端宽带路由器
网线的制作和连接
 

最新文章

更多

· 企业可轻松避免的十大安...
· 警惕来自内部的攻击 内...
· ADSL拨号上网实现服务器...
· 网络多出口应用中获取网...
· 企业网络管理员如何有效...
· 什么是僵尸网络
· 僵尸网络的发展历程及研...
· ADSL上网速度慢 都是帐号...
· 小窍门:轻松解决ADSL网...
· ADSL接入和小区宽带接入...

热点文章

更多

· 思科统一通信在智能网络...
· VoIP二季发牌成泡沫 一两...
· 利用托管服务降低IP电话成本
· 融合通信市场潜力巨大
· 转向VoIP和统一通信的五...
· 什么是统一通信?
· IP技术集中管理在英国体...
· 对统一通信的几大误解
· 如何利用路由器防止DoS拒...
· 邮件服务器性能测试浅析

其它推荐