|
|
|
最近一连串的僵尸网络的问题,已发现的力量之源的最新和最广泛的应变的恶意软件是免费的DNS服务器被用于寻找他们的指挥中心。为什么这是一个问题,是因为这些动态DNS服务允许任何人以自由创造一个充满活力的域名,如“任意subdomain.example.com ” ,可快速,轻松地重定向到任何新的服务器时,以往僵尸网络的指挥和控制中心(命令与征服)是确认和封锁。僵尸网络往往有很多被感染的机器是闲置的,只是在等待投入服务,因此,关闭指挥中心只有关闭僵尸几分钟,甚至秒钟,直到IP地址被更改为“任何- subdomain.example.com “为指向的下一个受感染的服务器目前正在使用的僵尸网络统计角最佳然而,最新的botnet株算法,使他们能够发现新的随机子域的名字时创建“ botnetsubdomain1.example.com ”是从免费DNS服务的新“ botnetsubdomain2.example.com ”创建,其中可以检测到的僵尸网络,并继续运行。正在使用的名字是完全随机所以它不是简单地找像“ botnetsubdomain *. example.com ” ,并封锁所有的变化,因为它是相当不可。因此,它似乎是一个简单的解决办法,以消除这一威胁的免费动态DNS服务是为了过滤掉自由变化的动态域名,使“任何- subdomain.example.com ”不是任何人可以通过宽带服务会使整个电流变化的海妖僵尸完全无害。因此,接下来的问题是应该的宽带服务,或所有互联网服务的问题,阻止这些免费的动态DNS服务,以保护互联网的安全作为一个整体,并停止数以十万计的机器通信与指挥中心1简单的步骤?我会说是一样,像苏格兰皇家银行目前使用的互联网服务供应商来阻止垃圾邮件发送者和已知的恶意软件的主机,这是一个合理的步骤,以提供互联网范围的安全对这一最新的和最难以停止(至今)品牌的僵尸前更多抄袭出现的局势完全失去了控制。 |
|