1. 程式人生 > >僵屍網絡簡要概述

僵屍網絡簡要概述

僵屍(bot)程序緩解 Imperva Incapsula

什麽是僵屍網絡?

僵屍網絡由諸如智能手機或物聯網設備的眾多聯網設備組成,每個設備包含一個或多個僵屍程序。僵屍網絡所有者使用命令和控制 (C&C) 軟件來操控網絡,執行各種需要大規模自動化的(惡意)行動。其中包含:

分布式拒絕服務 (DDoS) ×××會造成應用程序意外假死
核實泄露憑據清單(憑據填充×××)會導致賬戶接管
發動 Web 應用程序×××,盜取數據
提供給×××者設備訪問權限及網絡連接

如何阻止僵屍網絡

現在市面上有很多提供網絡安全的服務商比如Incapsula可以幫助用戶阻止僵屍網絡,僵屍(bot)程序緩解通過建立一個包含數百萬瀏覽器和僵屍程序簽名變體的數據庫,來幫助準確識別大多數僵屍程序。

當遇到一個新的僵屍程序變體時,會根據以下項對其進行描述:

HTTP/S標題內容
IP和ASN信息
行為模式和技術指紋

如果新的bot有可疑行為,則會發出一系列透明的挑戰,例如持有Cookie和解析JavaScript。 Imperva避免常規使用 CAPTCHA以確保對合法用戶的中斷最小化。

僵屍網絡簡要概述