繁体
在分布式dos攻击(ddos)中,攻击者事先
侵了大量服务
,并在这些服务
上植
了ddos攻击程序,然后结合这些被
侵的服务
的网络传输力量发动攻击。利用大量的服务
发动攻击不仅增加了攻击的力度,而且更难于防范。
新网为超过60万家的企业客
提供域名注册、虚拟主机、企业邮件等服务,它的带宽要求相应较大。倘若是防ddos的厂商所为,那么它们的产品必须应该拥有相当带宽的保护能力。
一个主机,主服务
(master),作用是发送控制消息给
这
情况与追查攻击源
的困难
有很大关系。黑客通常不会用自己的计算机发起攻击。他们通过侵
一台电脑,再以这台电脑为“
板”侵
其他电脑。经过多层
板再实施攻击。追查要“逆
而上”,这需要调用各方人
,如公安
门的网络监
系统、服务商,查找服务
、路由
等上的大量ip地址,工作量非常庞大。更何况,除了利用网站本
数据库存在的漏
、
服务
修改页面内容,或者用ddos攻击计算机外,真正的黑客
手往往“雁过而不留声”,
系统修改了程序之后被攻击者还不能发觉
能是生产防ddos的厂商,他们可以通过这
方式
迫网站购买自己的产品。说到底,就是为了利益。”
“前些时间,我认识的一个朋友,控制了腾讯二十多台服务
,将10000多个号都
成自已用了,结果就被抓了。”kawen说。
“现在的中国黑客界和5年前完全不同了。中国的黑客已经越来越职业化了,越来越金钱化了。”kawen如是说。
攻击者可以通过反弹技术使我们对ddos攻击更难以防御――利用反弹服务
反弹ddos的洪
包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务
,或目标服务
)给inte上大量的服务
群,而这些服务
群收到请求后将发送大量的应答包给victim。结果是原来用于攻击的洪
数据
被大量的服务
所稀释,并最终在受害者
汇集为洪
,使受害者更难以隔离攻击洪
,并且更难以用traceback跟踪技术去找到洪
的来源。
中国《维护互联网安全的决定》明确规定:“为了保障互联网的运行安全,对有下列行为之一,构成犯罪的,依照刑法有关规定追究刑事责任:侵
国家事务、国防建设、尖端科学技术领域的计算机信息系统;故意制作、传播计算机病毒等破坏
程序,攻击计算机系统及通信网络,致使计算机系统及通信网络遭受损害。”
本章尚未读完,请
击下一页继续阅读---->>>
。
当问及有没有企业为攻击他人雇佣黑客时,他的回答是:“有,很多。”
我黑了,我撤了
“现在漏
会越来越难找,如果补丁打全了,漏
可能很长时间不被发现。”小
说:“如果公安机关介
的话,虽然成本很
,但是都可以查到攻击源
。”
随着中国互联网的日益成熟,近两年,中国的网络安全意识比从前增
。一些低级漏
如frontpage扩展漏
等已经近于消失,同时,中国虚拟主机服务商也加
了对权限的划分和安全的把握。
尽
如此,kawen的朋友是不多的被抓的“黑客”之一。虽然有受到刑事责任追究的危险,但每天黑客攻击网站的节目仍旧上演。