在介紹什么是僵尸網(wǎng)絡(luò)之前,需要先解釋什么是僵尸程序(Bot)。僵尸程序是組成僵尸網(wǎng)絡(luò)的基礎(chǔ),它通常指可以自動(dòng)地執(zhí)行預(yù)定義功能,可以被預(yù)定義的指令控制的一種機(jī)算機(jī)程序。僵尸程序不一定都是惡意的, 但在僵尸網(wǎng)絡(luò)中的僵尸程序都是設(shè)計(jì)用來完成惡意功能的。
實(shí)際上, 僵尸網(wǎng)絡(luò)并沒有規(guī)范而確切的定義。數(shù)量龐大的僵尸程序通過一定方式聯(lián)合,就可以組建成為僵尸網(wǎng)絡(luò),僵尸網(wǎng)絡(luò)一般指僵尸主人(Botmaster)出干惡意目的。傳播大量僵尸程序,并采用一對多方式進(jìn)行控制的大型網(wǎng)絡(luò).僵尸網(wǎng)絡(luò)是在網(wǎng)絡(luò)蠕蟲、木馬、 后門等傳統(tǒng)惡意代碼形成的基礎(chǔ)上發(fā)展并融合而產(chǎn)生的一種復(fù)合攻擊方式。
因?yàn)榻┦W(wǎng)絡(luò)中的僵尸主機(jī)數(shù)量往往非常龐大而且分布廣泛, 所以相比于其他惡意程序, 僵尸網(wǎng)絡(luò)的危害程度和防御難度往往更大。因而防御DDoS攻擊通常是以高防服務(wù)器的防御作為基礎(chǔ)。
僵尸網(wǎng)絡(luò)的特點(diǎn):
僵尸網(wǎng)絡(luò)的特點(diǎn)是,控制者和僵尸程序之間存在一對多的控制關(guān)系。這種控制具有高度可控性,在僵尸主機(jī)采取行動(dòng)時(shí),不需要控制者登錄該主機(jī)操作系統(tǒng)。
僵尸網(wǎng)絡(luò)的另一個(gè)特點(diǎn)是, 控制者在發(fā)布指令后, 就可以斷開與僵尸網(wǎng)絡(luò)的連接。之后,控制指令會(huì)在僵尸程序之間自行傳播和執(zhí)行。因此,僵尸主機(jī)能夠在控制者很少或不插手的情況下協(xié)同合作. 共同完成一項(xiàng)任務(wù)。
三三在線http://www.33ol.com/,專注于高防服務(wù)器租用和托管,杭州四川佛山東莞國外一手資源,提供7*24小時(shí)全年無休的售后服務(wù)。企點(diǎn)Q:2852361322電話:13924367540