|
|
|
抵抗Smurfing和Fraggling的八年“抗战史”
|
自从这些用电视节目卡通人物命名的拒绝服务攻击首度出现以来已有8年的历史
尽管如此,人类用了相当长的时间才攻克这些技术。现在,拒绝服务攻击依然存在着,并使用了botnet(僵尸网络)等更为复杂的技术
防范这一威胁的关键在于利用边界防火墙来过滤产生攻击的信息包
尽管信息技术领域,尤其是恶意软件已发生了深刻的变革,但是有一种类型的攻击自其出现以来,除了有很小的改变之外很大程度上没有发生变化,这就是拒绝服务攻击。自从smurfing和fraggling这两种最常见的拒绝服务攻击首次出现以来,迄今已有8年历史了。
概括地讲,Smurfing 主要是利用存在漏洞的网络对某台计算机发起拒绝服务攻击(DoS)。它包括从攻击者的计算机向易受攻击网络中的所有计算机发送信息(广播),并模拟受害者要求答复。这样,被攻击的计算机因从网络其他计算机收到大量信息而阻滞。
Fraggling 是上述攻击的升级版,攻击者同样通过模仿受害计算机发送信息,要求网络中的计算机发送更多的信息,因此被攻击的计算机会比上述情况阻滞更严重。
“这类攻击不仅会危害最终的受害者,同时也会危及中间的传播网络”熊猫病毒实验室负责人Luis Corrons先生解释说,“在当今时代,这类攻击在某种程度上是过时的,因为它们所利用的技术,如向整个网络发送信息,如果防火墙的设置恰当,就能阻止此类事件发生,但攻击的本质仍然存在。”
目前,发动拒绝服务攻击最常用的手段是僵尸网络。它们是一批已经被恶意软件控制的计算机,通常被称作机器人(bots),它们能被恶意用户远程控制并互相协调行动,比如发送垃圾邮件或发起拒绝服务攻击,甚至是秘密的和无法识别的操作,例如目标攻击。
“botnets只是smurfing 攻击中僵尸计算机的演变”,Luis Corrons说。“当然botnets 从特点上来说目标更加多样化。但在任何情况下,阻止企业网络中此类攻击最好的办法是显而易见的,那就是:边界防火墙的使用,在被用来攻击计算机的信息包到达工作站前能够被过滤。”
|
|
|
|
|