繁体
一个主机,主服务
(master),作用是发送控制消息给
“现在漏
会越来越难找,如果补丁打全了,漏
可能很长时间不被发现。”小
说:“如果公安机关介
的话,虽然成本很
,但是都可以查到攻击源
。”
中国《维护互联网安全的决定》明确规定:“为了保障互联网的运行安全,对有下列行为之一,构成犯罪的,依照刑法有关规定追究刑事责任:侵
国家事务、国防建设、尖端科学技术领域的计算机信息系统;故意制作、传播计算机病毒等破坏
程序,攻击计算机系统及通信网络,致使计算机系统及通信网络遭受损害。”
本章尚未读完,请
击下一页继续阅读---->>>
。
“现在的中国黑客界和5年前完全不同了。中国的黑客已经越来越职业化了,越来越金钱化了。”kawen如是说。
“前些时间,我认识的一个朋友,控制了腾讯二十多台服务
,将10000多个号都
成自已用了,结果就被抓了。”kawen说。
新网为超过60万家的企业客
提供域名注册、虚拟主机、企业邮件等服务,它的带宽要求相应较大。倘若是防ddos的厂商所为,那么它们的产品必须应该拥有相当带宽的保护能力。
尽
如此,kawen的朋友是不多的被抓的“黑客”之一。虽然有受到刑事责任追究的危险,但每天黑客攻击网站的节目仍旧上演。
在分布式dos攻击(ddos)中,攻击者事先
侵了大量服务
,并在这些服务
上植
了ddos攻击程序,然后结合这些被
侵的服务
的网络传输力量发动攻击。利用大量的服务
发动攻击不仅增加了攻击的力度,而且更难于防范。
攻击者可以通过反弹技术使我们对ddos攻击更难以防御――利用反弹服务
反弹ddos的洪
包,也就是说,通过发送大量的欺骗请求数据包(来源地址为victim,受害服务
,或目标服务
)给inte上大量的服务
群,而这些服务
群收到请求后将发送大量的应答包给victim。结果是原来用于攻击的洪
数据
被大量的服务
所稀释,并最终在受害者
汇集为洪
,使受害者更难以隔离攻击洪
,并且更难以用traceback跟踪技术去找到洪
的来源。
能是生产防ddos的厂商,他们可以通过这
方式
迫网站购买自己的产品。说到底,就是为了利益。”
随着中国互联网的日益成熟,近两年,中国的网络安全意识比从前增
。一些低级漏
如frontpage扩展漏
等已经近于消失,同时,中国虚拟主机服务商也加
了对权限的划分和安全的把握。
当问及有没有企业为攻击他人雇佣黑客时,他的回答是:“有,很多。”
我黑了,我撤了
这
情况与追查攻击源
的困难
有很大关系。黑客通常不会用自己的计算机发起攻击。他们通过侵
一台电脑,再以这台电脑为“
板”侵
其他电脑。经过多层
板再实施攻击。追查要“逆
而上”,这需要调用各方人
,如公安
门的网络监
系统、服务商,查找服务
、路由
等上的大量ip地址,工作量非常庞大。更何况,除了利用网站本
数据库存在的漏
、
服务
修改页面内容,或者用ddos攻击计算机外,真正的黑客
手往往“雁过而不留声”,
系统修改了程序之后被攻击者还不能发觉