CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 评论分析

安全实例:僵尸网络模型分析及解决方案

作者: 陈将,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-10 09:54
  僵尸网络,肉鸡网络,相信很多管理员及安全工作者对其危害相当担忧,本文将通过模拟攻击环境,向用户详细介绍僵尸网络攻击的各种因素、模型分析及解决方案……

  PC用户的防御策略

  前面提到僵尸的感染主要是通过蠕虫,它们游荡在网络之中寻找有漏洞的机器。因此第一步就是实时升级你的系统,下载补丁和系统补丁,不仅仅是你的操作系统还有你所有与网络相联系的应用程序。

  自动升级是一个不错的主意。还有要注意不要打开可疑邮件。

  不要浏览支持ActiveX和JavaScript的脚本语言(至少要控制其使用)。

  最根本的就是要使用反病毒和反木马软件并且实时更新。尽管如此,许多僵尸仍然会突破杀毒软件的阻截,因此需要安装个人防火墙,特别是电脑一天24小时都开着的话。

  僵尸网络出现的重要标志就是网络连接和系统下载。下面是一个简单有效的探测可疑链接的方法:C:/>netstat –an

      在感染系统中的Netstat

                                          在感染系统中的Netstat

  Netstat

  Netstat对于Windows和Unix操作系统都很有效,它的主要功能就是控制活跃端口,Netstat检查TCP和UDP端口并且提供关于网络活动的详细信息。UNIX系统netstat显示所有的流量信息。同样哈有关于出流量的选择,

  一些可能的连接状态:

  · ESTABLISHED –所有的主机均连接

  · CLOSING 远程主机正关闭连接

  · LISTENING –主机进入监听连接

  · SYN_RCVD –远程主机请求连接

  · SYN_SENT –主机开始新的连接

  · LAST_ACK –关闭连接之前发送报告

  · TIMED_WAIT, CLOSE_WAIT –远程主机终止连接

  · FIN_WAIT 1 –客户机终止连接

  · FIN_WAIT 2 –两台主机终止连接

  观察ESTABLISHED连接特别是6000–7000之间的TCP端口(通常是6667)。如果你发现你的计算机受到威胁,断开网络,清除系统,重启,再检查一遍。

  管理员防御策略

  管理员应该实时关注最新漏洞信息,多读一些网络安全信息。可以订阅Bugtraq,这个很不错。还有就是要教育用户以及制定相关安全政策。

  管理员很有必要学一下与入侵检测系统,防火墙,电子邮件服务器还有代理服务器生成的日志。这有助于查明不正常流量,很可能就是僵尸网络现身的标志。一旦注意到一场流量,使用嗅探器侦查来确认子网罗以及产生这一流量的计算机。上述建议你会认为理所当然,但是却很容易被忽略。

  还有一点就是使用先进的手段研究和侦查威胁。其中一个技术就是蜜罐技术。蜜罐就是专门设置引诱威胁的计算机,其主要功用就是搜集威胁的来源然后管理员就会找出解决问题的办法。

  最后,姑且不论我们的工具和建议,最有效的防御僵尸网络的方法就是用户本身及其警觉性。其它一切解决方案都只是外部因素。

 

      IT专家网原创文章,未经许可,严禁转载!

共4页。 9 1 2 3 4

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 政府门户网站等级保护解决方案评论
      政府门户网站的地位非常重要,但其安全形势却不容乐观。绿盟科技“政府门户网站等级保护解决方案”以出色的技术底蕴和对等级保护的深刻理解,为政府客户提供安全保障。
    • 如何配置Windows 2008 Server IP路由评论
      IP路由的选择以及如何配置Windows Server 2008中的IP路由问题,在Windows Server 2008中有很多我们需要注意的IP路由配置问题,本文将详尽介绍。
    • 联想网御校园网出口安全解决方案评论
      国内高校骨干网纷纷升级为万兆网络,提前进入了万兆时代。万兆骨干网有效地解决了校园网内部带宽不足的问题,满足了数万校园用户的网络需求,但校园网的出口区域仍然面临多方面的挑战。
    • 联想网御数字校园SSL VPN解决方案评论
      SSL VPN以免客户端的接入方式,细粒度的授权机制,安全的传输技术,无论在易用性、安全性和管理性各个方面考量,都是目前最适合数字图书馆远程安全访问的解决方案。

天极服务 | 关于我们 | About us | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2009, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i