tiān wén : shù > jiāng shī wǎng luò
mùlù
No. 1
僵尸网络
   jiāng shī wǎng luò
  botnet
   jiāng shī wǎng luò shì zhǐ cǎi yòng zhǒng huò duō zhǒng chuán shǒu duànjiāng liàng zhù gǎn rǎn bot chéng jiāng shī chéng ), cóng 'ér zài kòng zhì zhě bèi gǎn rǎn zhù zhī jiān suǒ xíng chéng de duì duō kòng zhì de wǎng luò
   zài botnet de gài niàn zhōng yòu zhè yàng guān jiàn bot chéng shì robot de suō xiěshì zhǐ shí xiàn 'è kòng zhì gōng néng de chéng dài ;“ jiāng shī suàn jiù shì bèi zhí bot de suàn ;“ kòng zhì ( controlserver)” shì zhǐ kòng zhì tōng xìn de zhōng xīn zài irc( yīn wǎng zhōng liáo tiānxié jìn xíng kòng zhì de botnet zhōngjiù shì zhǐ gōng irc liáo tiān de
  botnet
   shǒu xiān shì kòng zhì de wǎng luòzhè wǎng luò bìng shì zhǐ shàng yòu tuò jié gòu de wǎng luò yòu dìng de fēn xìngsuí zhe bot chéng de duàn chuán 'ér duàn yòu xīn wèi zhì de jiāng shī suàn tiān jiā dào zhè wǎng luò zhōng lái
   zhè wǎng luò shì cǎi yòng liǎo dìng de 'è chuán shǒu duàn xíng chéng de zhù dòng lòu dòng gōng yóu jiàn bìng děng zhǒng bìng chóng de chuán shǒu duàndōukě yòng lái jìn xíng botnet de chuán cóng zhè shàng jiǎngè chéng bot shì zhǒng bìng huò chóng
   zuì hòu diǎn shì botnet de zuì zhù yào de diǎnjiù shì duì duō zhí xíng xiāng tóng de 'è xíng wéi tóng shí duì mǒu biāo wǎng zhàn jìn xíng fēn shì jué ( ddos) gōng tóng shí sòng liàng de yóu jiàn děngér zhèng shì zhè zhǒng duì duō de kòng zhì guān shǐ gōng zhě néng gòu de dài jià gāo xiào kòng zhì liàng de yuán wéi zhè shì botnet gōng shì jìn nián lái shòu dào hēi qīng lái de gēn běn yuán yīnzài zhí xíng 'è xíng wéi de shí hòu, botnet chōng dāng liǎo gōng píng tái de juésèzhè jiù shǐ botnet tóng jiǎn dān de bìng chóng tōng cháng de yòu suǒ tóng
   jiāng shī wǎng luò shì lián wǎng shàng shòu dào hēi zhōng kòng zhì de qún suàn wǎng wǎng bèi hēi yòng lái guī de wǎng luò gōng fēn shì jué gōng (ddos)、 hǎi liàng yóu jiàn děngtóng shí hēi kòng zhì de zhè xiē suàn suǒ bǎo cún de xìn yínháng zhàng de shè huì 'ān quán hào děng yědōu bèi hēi suí yòng”。 yīn lùn shì duì wǎng luò 'ān quán yùn xíng hái shì yòng shù 'ān quán de bǎo lái shuō jiāng shī wǎng luò dōushì wēi xié de yǐn huàn jiāng shī wǎng luò de wēi xié yīn chéng wéi qián guó shàng shí fēn guān zhù de wèn rán 'ér xiàn jiāng shī wǎng luò shì fēi cháng kùn nán deyīn wéi hēi tōng cháng yuǎn chéngyǐn kòng zhì fēn sàn zài wǎng luò shàng dejiāng shī zhù ”, zhè xiē zhù de yòng wǎng wǎng bìng zhī qíngyīn jiāng shī wǎng luò shì qián lián wǎng shàng hēi zuì qīng lái de zuò 'àn gōng
   duì wǎng yǒu 'ér yángǎn rǎn shàngjiāng shī bìng què shí fēn róng wǎng luò shàng sāo shǒu nòng de měi zhǒng yàng yòu de xiǎo yóu dōuzài yǐn zhe wǎng yǒu qīng qīng diǎn shǔ biāodàn shì shí shàngdiǎn zhī hòu háo dòng jìngyuán lái qiē zhǐ shì piàn zài yòu huò wǎng yǒu xià zài yòu wèn de ruǎn jiàn dàn zhè zhǒng yòu de ruǎn jiàn jìn dào wǎng yǒu diàn nǎoyuǎn duān zhù jiù hào shī lìngduì diàn nǎo jìn xíng cāo kòng
   zhuān jiā biǎo shìměi zhōu píng jūn xīn zēng shù shí wàn tái rénrén yáo kòng de jiāng shī diàn nǎorèn píng yuǎn duān zhù zhǐ huījìn xíng zhǒng huó dòngduō shù shí hòujiāng shī diàn nǎo de gēn běn xiǎo bèi xuǎn zhōngrénrén bǎi
   jiāng shī wǎng luò zhī suǒ chū xiànzài jiā gāo shàng wǎng yuè lái yuè biàn shì yuán yīngāo shàng wǎng chǔlǐ ( huò zhì zào ) gèng duō de liú liàngdàn gāo shàng wǎng jiā tíng guàn jiāng diàn nǎo cháng shí jiān kāi wéi yòu diàn nǎo kāi yuǎn duān zhù cái duì jiāng shī diàn nǎo hào shī lìng
   wǎng luò zhuān jiā chēng:“ zhòng yào de yìng jiàn shè shī suī rán fēi cháng zhòng shì shā fáng hēi dàn wǎng luò zhēn zhèng de 'ān quán lòu dòng lái zhù jiā yòng zhè xiē qiàn quē bǎo de zhī shíràng wǎng luò chōng mǎn léijìn 'ér duì yòng gòu chéng wēi xié。”
  botnet de zhǎn guò chéng
  botnet shì suí zhe dòng zhì néng chéng de yìng yòng 'ér zhú jiàn zhǎn lái dezài zǎo de irc liáo tiān wǎng luò zhōngyòu xiē shì chóngfù chū xiàn de fáng zhǐ pín dào bèi làn yòngguǎn quán xiàn pín dào shì jiàn děng liè gōng néng dōukě yóu guǎn zhě biān xiě de zhì néng chéng suǒ wán chéng shì zài 1993 niánzài irc liáo tiān wǎng luò zhōng chū xiàn liǎo bot gōng héng héng eggdrop, zhè shì bot chéng néng gòu bāng zhù yòng fāng biàn shǐ yòng irc liáo tiān wǎng luòzhè zhǒng bot de gōng néng shì liáng xìng deshì chū de mùdìrán 'ér zhè shè què wéi hēi suǒ yòng men biān xiě chū liǎo dài yòu 'è de bot gōng kāi shǐ duì liàng de shòu hài zhù jìn xíng kòng zhì yòng men de yuán dào 'è biāo
  20 shì 90 nián dài suí zhe fēn shì jué gōng gài niàn de chéng shúchū xiàn liǎo liàng fēn shì jué gōng gōng tfn、 tfn2k trinoo, gōng zhě yòng zhè xiē gōng kòng zhì liàng de bèi gǎn rǎn zhù dòng fēn shì jué gōng ér zhè xiē bèi kòng zhù cóng dìng shàng lái shuō jīng yòu liǎo botnet de chú xíng
  1999 niánzài jiè defcon nián huì shàng de subseven2.1 bǎn kāi shǐ shǐ yòng irc xié gòu jiàn gōng zhě duì jiāng shī zhù de kòng zhì xìn dào chéng wéi zhēn zhèng shàng de bot chéng suí hòu irc xié de bot chéng de liàng chū xiàn gtbot、 sdbot děngshǐ irc xié de botnet chéng wéi zhù liú
  2003 nián zhī hòusuí zhe chóng shù de duàn chéng shú, bot de chuán kāi shǐ shǐ yòng chóng de zhù dòng chuán shùcóng 'ér néng gòu kuài gòu jiàn guī de botnet。 zhù míng de yòu 2004 nián bào de agobot/gaobot rbot/spybot。 tóng nián chū xiàn de phatbot zài agobot de chǔ shàngkāi shǐ shǐ yòng p2p jié gòu gòu jiàn kòng zhì xìn dào
   cóng liáng xìng bot de chū xiàn dào 'è bot de shí xiàncóng bèi dòng chuán dào yòng chóng shù zhù dòng chuán cóng shǐ yòng jiǎn dān de irc xié gòu chéng kòng zhì xìn dào dào gòu jiàn duō biàn p2p jié gòu de kòng zhì shì, botnet zhú jiàn zhǎn chéng guī páng gōng néng duō yàng jiǎn de 'è wǎng luògěi dāng qián de wǎng luò 'ān quán dài lái liǎo róng shì de wēi xié
  botnet de gōng zuò guò chéng
  botnet de gōng zuò guò chéng bāo kuò chuán jiā kòng zhì sān jiē duàn
   botnet shǒu xiān yào de shì yòu dìng guī de bèi kòng suàn ér zhè guī shì zhú jiàn suí zhe cǎi yòng mǒu zhǒng huò mǒu zhǒng chuán shǒu duàn de bot chéng de kuò sàn 'ér xíng chéng dezài zhè chuán guò chéng zhōng yòu xià zhǒng shǒu duàn
  ( 1) zhù dòng gōng lòu dòng yuán shì tōng guò gōng tǒng suǒ cún zài de lòu dòng huò fǎng wèn quánbìng zài shellcode zhí xíng bot chéng zhù dài jiāng bèi gōng tǒng gǎn rǎn chéng wéi jiāng shī zhù shǔ lèi de zuì běn de gǎn rǎn jìng shì gōng zhě shǒu dòng yòng liè hēi gōng jiǎo běn jìn xíng gōng huò quán xiàn hòu xià zài bot chéng zhí xínggōng zhě hái huì jiāng jiāng shī chéng chóng shù jìn xíng jié cóng 'ér shǐ bot chéng néng gòu jìn xíng dòng chuán zhù míng de bot yàng běn agobot, jiù shì shí xiàn liǎo jiāng bot chéng de dòng chuán
  ( 2) yóu jiàn bìng 。 bot chéng hái huì tōng guò sòng liàng de yóu jiàn bìng chuán shēntōng cháng biǎo xiàn wéi zài yóu jiàn jiàn zhōng xié dài jiāng shī chéng zài yóu jiàn nèi róng zhōng bāo hán xià zài zhí xíng bot chéng de liàn jiēbìng tōng guò liè shè huì gōng chéng xué de qiǎo yòu shǐ jiē shōu zhě zhí xíng jiàn huò diǎn liàn jiēhuò shì tōng guò yòng yóu jiàn duān de lòu dòng dòng zhí xíngcóng 'ér shǐ jiē shōu zhě zhù bèi gǎn rǎn chéng wéi jiāng shī zhù
  ( 3) shí tōng xìn ruǎn jiàn yòng shí tōng xìn ruǎn jiàn xiàng hǎo yǒu liè biǎo sòng zhí xíng jiāng shī chéng de liàn jiēbìng tōng guò shè huì gōng chéng xué qiǎo yòu piàn diǎn cóng 'ér jìn xíng gǎn rǎn 2005 nián nián chū bào de msn xìng gǎn ( worm.msnloveme) cǎi yòng de jiù shì zhè zhǒng fāng shì
  ( 4) è wǎng zhàn jiǎo běngōng zhě zài gōng web de wǎng zhàn zhōng zài html miàn shàng bǎng dìng 'è de jiǎo běndāng fǎng wèn zhě fǎng wèn zhè xiē wǎng zhàn shí jiù huì zhí xíng 'è jiǎo běnshǐ bot chéng xià zài dào zhù shàngbìng bèi dòng zhí xíng
  ( 5) luò wěi zhuāng chéng yòu yòng de ruǎn jiànzài wǎng zhàn、 ftp 、 p2p wǎng luò zhōng gōngyòu piàn yòng xià zài bìng zhí xíng
   tōng guò shàng zhǒng chuán shǒu duàn kàn chūzài botnet de xíng chéng zhōng chuán fāng shì chóng bìng gōng néng de jiàndié ruǎn jiàn hěn xiāng jìn
   zài jiā jiē duànměi bèi gǎn rǎn zhù huì suí zhe yǐn cáng zài shēn shàng de bot chéng de zuò 'ér jiā dào botnet zhōng jiā de fāng shì gēn kòng zhì fāng shì tōng xìn xié de tóng 'ér yòu suǒ tóngzài irc xié de botnet zhōnggǎn rǎn bot chéng de zhù huì dēng dào zhǐ dìng de pín dào zhōng zài dēng chéng gōng hòuzài pín dào zhōng děng dài kòng zhì zhě lái de 'è zhǐ lìng 2 wéi zài shí de botnet zhōng kàn dào de duàn yòu xīn de bot jiā dào botnet zhōng de xíng wéi
   zài kòng zhì jiē duàngōng zhě tōng guò zhōng xīn sòng xiān dìng hǎo de kòng zhì zhǐ lìngràng bèi gǎn rǎn zhù zhí xíng 'è xíng wéi ddos gōng qiè zhù mǐn gǎn xìn gēngxīn shēng 'è chéng děng 3 wéi guān dào de zài kòng zhì jiē duàn xiàng nèi wǎng chuán 'è chéng de botnet xíng wéi
  botnet de fēn lèi
  botnet gēn fēn lèi biāo zhǔn de tóng yòu duō zhǒng fēn lèi
   àn bot chéng de zhǒng lèi fēn lèi
  ( 1) agobot/phatbot/forbot/xtrembot。 zhè néng shì zuì chū míng de jiāng shī gōng fáng bìng chǎng shāng spphos liè chū liǎo chāo guò 500 zhǒng zhī de tóng bǎn běn de agobot(sophos bìng fēn ), zhè shù zài wěn zēngzhǎngjiāng shī gōng běn shēn shǐ yòng kuà píng tái de c++ xiě chéng。 agobot zuì xīn huò de bǎn běn dài qīng bìng qiě yòu hěn hǎo de chōu xiàng shè kuài huà de fāng shì tiān jiā mìng lìng huò zhě lòu dòng de sǎo miáo gōng gōng néng fēi cháng jiǎn dānbìng gōng xiàng wén jiàn jìn chéng yǐn cáng de rootkit néng zài gōng xiàn zhù zhōng yǐn cáng zài huò gāi yàng běn hòu duì jìn xíng xiàng gōng chéng shì jiào kùn nán deyīn wéi bāo hán liǎo jiān tiáoshì (softice o11dbg) ( vmware virtualpc) de gōng néng
  ( 2) sdbot/rbot/urbot/spybot/。 zhè jiā de 'è ruǎn jiàn qián shì zuì huó yuè de bot chéng ruǎn jiàn, sdbot yóu c yán xiě chéng gōng liǎo agobot yàng de gōng néng zhēngdàn shì mìng lìng méi me shí xiàn méi me shì irc xié de lèi bot chéng
  ( 3) gt-bots。 gt-bots shì dāng qián jiào liú xíng de irc duān chéng mirc biān xiě de, gt shì( globalthreat) de suō xiězhè lèi jiāng shī gōng yòng jiǎo běn 'èr jìn zhì wén jiàn kāi mirc liáo tiān duān , dàn huì yǐn cáng yuán mirc chuāng kǒutōng guò zhí xíng mirc jiǎo běn lián jiē dào zhǐ dìng de pín dào shàngděng dài 'è mìng lìngzhè lèi bot chéng yóu kǔn bǎng liǎo mirc chéng suǒ huì jiào wǎng wǎng huì 1mb。
   àn botnet de kòng zhì fāng shì fēn lèi
  ( 1) ircbotnet。 shì zhǐ kòng zhì tōng xìn fāng shì wéi yòng irc xié de botnet, xíng chéng zhè lèi botnet de zhù yào bot chéng yòu spybot、 gtbot sdbot, qián jué duō shù botnet shǔ zhè lèi bié
  ( 2) aolbotnet。 ircbot lèi , aol wéi měi guó zài xiàn gōng de zhǒng shí tōng xìn zhè lèi botnet shì tuō zhè zhǒng shí tōng xìn xíng chéng de wǎng luò 'ér jiàn debèi gǎn rǎn zhù dēng dào dìng de shàng jiē shōu kòng zhì mìng lìng。 aim-canbot fizzer jiù cǎi yòng liǎo aolinstantmessager shí xiàn duì bot de kòng zhì
  ( 3) p2pbotnet。 zhè lèi botnet zhōng shǐ yòng de bot chéng běn shēn bāo hán liǎo p2p de duān lián cǎi yòng liǎo gnutella shù zhǒng kāi fàng yuán de wén jiàn gòng xiǎng shùde yòng waste wén jiàn gòng xiǎng xié jìn xíng xiāng tōng xìnyóu zhè zhǒng xié fēn shì jìn xíng lián jiējiù shǐ měi jiāng shī zhù hěn fāng biàn zhǎo dào de jiāng shī zhù bìng jìn xíng tōng xìnér dāng yòu xiē bot bèi chá shā shíbìng huì yǐng xiǎng dào botnet de shēng cúnsuǒ zhè lèi de botnet yòu cún zài dān diǎn shī xiào dàn shí xiàn xiāng duì de diǎn。 agobot phatbot cǎi yòng liǎo p2p de fāng shì
  botnet de wēi hài
  botnet gòu chéng liǎo gōng píng tái yòng zhè píng tái yòu xiào zhǒng yàng de gōng xíng wéi dǎo zhì zhěng chǔ xìn wǎng luò huò zhě zhòng yào yìng yòng tǒng tān huàn dǎo zhì liàng huò rén yǐn xiè lòuhái yòng lái cóng shì wǎng luò zhà děng wéi fàn zuì huó dòngxià miàn shì jīng xiàn de yòng botnet dòng de gōng xíng wéisuí zhe jiāng lái chū xiàn zhǒng xīn de gōng lèi xíng, botnet hái néng bèi yòng lái xīn de wèi zhī gōng
  ( 1) jué gōng shǐ yòng botnet dòng ddos gōng shì dāng qián zuì zhù yào de wēi xié zhī gōng zhě xiàng kòng zhì de suǒ yòu bots sòng zhǐ lìngràng men zài dìng de shí jiān tóng shí kāi shǐ lián fǎng wèn dìng de wǎng luò biāocóng 'ér dào ddos de mùdìyóu botnet xíng chéng páng guī ér qiě yòng jìn xíng ddos gōng zuò dào gèng hǎo tóng suǒ zài kòng zhì zhǐ lìng shínéng gòu shǐ ddos de wēi hài gèng fáng fàn gèng nán
  ( 2) sòng yóu jiàn xiē bots huì shè sockv4、 v5 dài zhè yàng jiù yòng botnet sòng liàng de yóu jiànér qiě sòng zhě hěn hǎo yǐn cáng shēn de ip xìn
  ( 3) qiè 。 botnet de kòng zhì zhě cóng jiāng shī zhù zhōng qiè yòng de zhǒng mǐn gǎn xìn rén zhàng hào shù děngtóng shí bot chéng néng gòu shǐ yòng sniffer guān gǎn xīng de wǎng luò shù cóng 'ér huò wǎng luò liú liàng zhōng de
  ( 4) làn yòng yuángōng zhě yòng botnet cóng shì zhǒng yào hào fèi wǎng luò yuán de huó dòngcóng 'ér shǐ yòng de wǎng luò xìng néng shòu dào yǐng xiǎngshèn zhì dài lái jīng sǔn shī zhòngzhí guǎng gào ruǎn jiàndiǎn zhǐ dìng de wǎng zhàn yòng jiāng shī zhù de yuán cún chǔ xíng shù wéi shù děng yòng jiāng shī zhù jiàn jiǎ mào de yínháng wǎng zhàn cóng shì wǎng luò diào de fēi huó dòng
   kàn chū, botnet lùn shì duì zhěng wǎng luò hái shì duì yòng shēn zào chéng liǎo jiào yán zhòng de wēi hài men yào cǎi yòu xiào de fāng jiǎn shǎo botnet de wēi hài
  botnet de yán jiū xiàn zhuàng
   duì botnet de yán jiū shì zuì jìn nián cái zhú jiàn kāi shǐ decóng fǎn bìng gōng dào xué shù yán jiū gòu zuò liǎo xiāng guān de yán jiū gōng zuòzuì xiān yán jiū hèyìng duì botnet de shì fǎn bìng chǎng shāng men cóng bot chéng de 'è xìng chū jiāng shì wéi zhǒng yóu hòu mén gōng chóng、 spyware děng shù jié de 'è ruǎn jiàn 'ér guī liǎo bìng de chá shā fàn wéizhù míng de fǎn bìng chǎng shāng jiāng zhòng yào de bot chéng zhēng xiě dào bìng zhōngsài mén tiě cóng 2004 nián kāi shǐzài měi bàn nián de 'ān quán shì fēn bào gào zhōng dān de zhāng jié gěi chū duì botnet huó dòng de guān jiēguǒ zài 'è ruǎn jiàn shì fēn bào gào zhōng zhǐ chūjiāng shī chéng de shèng xíng shì 2004 nián bìng lǐng zuì zhòng de biàn huà
   xué shù jiè zài 2003 nián kāi shǐ guān zhù botnet de zhǎnguó shàng de xiē wǎng xiàng wǎng yán jiū lián méng de xiē chéng yuán shǐ yòng wǎng fēn shù duì botnet de huó dòng jìn xíng shēn gēn zōng fēn azusapacific xué de billmccarty、 guó wǎng xiàng de richardclarke、 huá shèng dùn xué davedittrich guó wǎng xiàng bié shì guó wǎng xiàng zài 2004 nián 11 yuè dào 2005 nián 1 yuè tōng guò shǔ win32 guàn xiàn bìng duì jìn 100 botnet jìn xíng liǎo gēn zōngbìng liǎo botnet gēn zōng de shù bào gào
  botnet de zhù yào wēi xié shì zuò wéi gōng píng tái duì zhǐ dìng de biāo ddos( fēn shì jué gōng gōng suǒ ddos de yán jiū rén yuán tóng yàng zuò liǎo duì botnet de yán jiū gōng zuòyóu guó wài ddosvax zhì de“ detectingbotsininternetrelaychatsystems” xiàng zhōngfēn liǎo irc xié de bot chéng de xíng wéi zhēngzài wǎng luò liú liàng zhōng xuǎn chū duì yìng guān cóng 'ér jiǎn chū botnet de cún zàigāi zhì de zhè yán jiū fāng tōng guò zài plantlab zhōng jiàn botnet de shí yàn huán jìng lái jìn xíng shìtōng guò duì dào de shù jìn xíng tǒng fēn yòu xiào yàn zhèng guān botnet zhēng liú liàng de fēn jiēguǒdàn cún zài zhe dìng de bào shuài
   guó nèi zài 2005 nián shí kāi shǐ duì botnet yòu chū de yán jiū gōng zuòběi jīng xué suàn xué shù yán jiū suǒ zài 2005 nián 1 yuè kāi shǐ shí shī yòng wǎng gēn zōng botnet de xiàng duì shōu dào de 'è ruǎn jiàn yàng běncǎi yòng liǎo shā xiāng wǎng zhè liǎng zhǒng yòu yōu shì de shù duì jìn xíng fēn què rèn shì fǒu wéi jiāng shī chéng bìng duì jiāng shī chéng suǒ yào lián jiē de botnet kòng zhì xìn dào de xìn jìn xíng zuì zhōng huò liǎo 60,000 duō jiāng shī chéng yàng běn fēn bào gàobìng duì zhōng 500 duō réng rán huó yuè de botnet jìn xíng gēn zōngtǒng chū suǒ shǔ guó fēn guī fēn děng xìn
   guó jiā yìng xiǎng yìng zhōng xīn tōng guò 863 917 wǎng luò 'ān quán jiān píng táizài 2005 nián gòng jiān dào de jié diǎn 1000 de botnet guī shù liàng tǒng 4 suǒ shì
   zhè xiē shù huó dòng qíng kuàng dōushuō míng guó guó nèi wǎng shàng de botnet de wēi xié jiào yán zhòng yào yǐn wǎng luò yòng de gāo zhòng shì
  ccert 'è dài yán jiū xiàng zài 2005 nián 7 yuè kāi shǐ duì botnet de yán jiū gōng zuòtōng guò duì liàng jīng zhǎng de botnet de shí gēn zōng shēn fēn duì irc xié de botnet de duān de zhēng jìn xíng liǎo fēn lèi xíng chéng duì botnet duān de pàn duàn guī cóng 'ér duì wǎng luò zhōng de ircserver jìn xíng xìng zhì biàn biéshè bìng chū shí xiàn liǎo botnet dòng shí bié tǒngyìng yòng zhōng guó jiào yán suàn wǎng luò huán jìng zhōng
   kàn chūcóng guó nèi dào guó wài 2004 nián lái duì botnet de yán jiū yuè lái yuè duō shòu dào wǎng luò 'ān quán yán jiū rén yuán de zhòng shìyán jiū gōng zuò jīng jiā qiángdàn shì zhè xiē gōng zuò hái yuǎn yuǎn gòuzài jiǎn chǔzhì botnet fāng miàn hái yòu duō gōng zuò yào zuò
  botnet de yán jiū fāng
   duì qián jiào liú xíng de irc xié de botnet de yán jiū fāng zhù yào shǐ yòng wǎng shùwǎng luò liú liàng yán jiū ircserver shí bié shù
  ( 1) shǐ yòng wǎng shù wǎng shù shì cóng bot chéng chū de shēn gēn zōng fēn botnet de xìng zhì zhēngzhù yào de yán jiū guò chéng shìshǒu xiān tōng guò guàn děng shǒu duàn jìn néng duō huò zhǒng liú chuán zài wǎng shàng de bot chéng yàng běndāng huò bot chéng yàng běn hòucǎi yòng xiàng gōng chéng děng 'è dài fēn shǒu duànhuò yǐn cáng zài dài zhōng de dēng botnet suǒ yào de shǔ xìng botnet zhǐ duān kǒuzhǐ dìng de 'è pín dào míng chēng dēng dēng suǒ shǐ yòng dào de yòng míng chēngzhè xiē xìn wéi jīn hòu yòu xiào gēn zōng botnet shēn fēn botnet de zhēng gōng liǎo tiáo jiànzài bèi liǎo zhè xiē tiáo jiàn zhī hòushǐ yòng wěi zhuāng de duān dēng dào botnet zhōng dāng què rèn què shí wéi botnet hòu duì gāi botnet cǎi xiāng yìng de cuò shī
  ( 2) wǎng luò liú liàng yán jiūwǎng luò liú liàng de yán jiū shì tōng guò fēn irc xié de botnet zhōng jiāng shī zhù de xíng wéi zhēngjiāng jiāng shī zhù fēn wéi liǎng lèicháng shí jiān dāi xíng kuài jiā xíng lái shuō jiù shì jiāng shī zhù zài botnet zhōng cún zài zhe sān jiào míng xiǎn de xíng wéi zhēng shì tōng guò chóng chuán de jiāng shī chéng liàng de bèi gǎn rǎn suàn huì zài hěn duǎn de shí jiān nèi jiā dào tóng ircserver zhōngèr shì jiāng shī suàn bān huì cháng shí jiān zài xiànsān shì jiāng shī suàn zuò wéi irc liáo tiān de yòng zài liáo tiān pín dào nèi cháng shí jiān yánbǎo chí kòngxiánjiāng zhǒng xíng wéi zhēng guī wéi kuài jiā xíngjiāng 'èrsān zhǒng xíng wéi zhēng guī wéi cháng dāi xíng
   yán jiū duì yìng zhè liǎng lèi jiāng shī suàn xíng wéi de wǎng luò liú liàng biàn huàshǐ yòng xiàn zài xiàn de liǎng zhǒng fēn fāng jiù shí xiàn duì botnet de pàn duàn
  ( 3) ircserver shí bié shù de yán jiūtōng guò dēng liàng shí de irc xié de botnet de duān kàn dàoyóu gōng zhě wèile yǐn cáng shēn 'ér zài duān yǐn cáng liǎo irc de fēn shǔ xìngtóng shítōng guò duì bot yuán dài de fēn kàn dàodāng bèi gǎn rǎn zhù jiā dào kòng zhì shízài duān néng gòu biǎo xiàn chū duō yòu guī xìng de zhēngtōng guò duì zhè xiē zhēng de guī zǒng jiéjiù xíng chéng liǎo yòng lái pàn duàn irc xié de botnet de duān de guī zhè yàng jiù zhí jiē què dìng chū botnet de wèi zhì guī fēn děng xìng zhìwéi xià cǎi yìng duì cuò shī gōng yòu de dìng wèi zhī chí
   shàng sān zhǒng yán jiū fāng dōushì zhēn duì irc xié de botnet。 duì p2p jié gòu de botnet de yán jiū jiào shǎoyuán yīn shì yóu shí xiàn jiào zài wǎng luò zhōng bìng zhàn yòu tài tóng shí yīn wéi zài kòng zhì fāng shì shàng de fēn xìng shǐ duì de yán jiū jiào kùn nándàn suí zhe botnet de zhǎnduì p2p jié gòu de botnet de yán jiū jiāng jìn shēn
No. 2
僵尸网络
僵尸网络
   jiāng shī wǎng luò
  Botnet
   jiāng shī wǎng luò shì zhǐ cǎi yòng zhǒng huò duō zhǒng chuán shǒu duànjiāng liàng zhù gǎn rǎn bot chéng jiāng shī chéng ), cóng 'ér zài kòng zhì zhě bèi gǎn rǎn zhù zhī jiān suǒ xíng chéng de duì duō kòng zhì de wǎng luò
   gōng zhě tōng guò zhǒng jìng chuán jiāng shī chéng gǎn rǎn lián wǎng shàng de liàng zhù ér bèi gǎn rǎn de zhù jiāng tōng guò kòng zhì xìn dào jiē shōu gōng zhě de zhǐ lìng chéng jiāng shī wǎng luòzhī suǒ yòng jiāng shī wǎng luò zhè míng shì wéi liǎo gèng xíng xiàng de ràng rén men rèn shí dào zhè lèi wēi hài de diǎnzhòng duō de suàn zài zhī jué zhōng tóng zhōng guó lǎo chuán shuō zhōng de jiāng shī qún yàng bèi rén gǎn zhǐ huī zhechéng wéi bèi rén yòng de zhǒng gōng
   zài Botnet de gài niàn zhōng yòu zhè yàng guān jiàn 。“ bot chéng shì robot de suō xiěshì zhǐ shí xiàn 'è kòng zhì gōng néng de chéng dài ;“ jiāng shī suàn jiù shì bèi zhí bot de suàn ;“ kòng zhì ( ControlServer)” shì zhǐ kòng zhì tōng xìn de zhōng xīn zài IRC( yīn wǎng zhōng liáo tiānxié jìn xíng kòng zhì de Botnet zhōngjiù shì zhǐ gōng IRC liáo tiān de
  Botnet
   shǒu xiān shì kòng zhì de wǎng luòzhè wǎng luò bìng shì zhǐ shàng yòu tuò jié gòu de wǎng luò yòu dìng de fēn xìngsuí zhe bot chéng de duàn chuán 'ér duàn yòu xīn wèi zhì de jiāng shī suàn tiān jiā dào zhè wǎng luò zhōng lái
   zhè wǎng luò shì cǎi yòng liǎo dìng de 'è chuán shǒu duàn xíng chéng de zhù dòng lòu dòng gōng yóu jiàn bìng děng zhǒng bìng chóng de chuán shǒu duàndōukě yòng lái jìn xíng Botnet de chuán cóng zhè shàng jiǎngè chéng bot shì zhǒng bìng huò chóng
   zuì hòu diǎn shì Botnet de zuì zhù yào de diǎnjiù shì duì duō zhí xíng xiāng tóng de 'è xíng wéi tóng shí duì mǒu biāo wǎng zhàn jìn xíng fēn shì jué ( DDos) gōng tóng shí sòng liàng de yóu jiàn děngér zhèng shì zhè zhǒng duì duō de kòng zhì guān shǐ gōng zhě néng gòu de dài jià gāo xiào kòng zhì liàng de yuán wéi zhè shì Botnet gōng shì jìn nián lái shòu dào hēi qīng lái de gēn běn yuán yīnzài zhí xíng 'è xíng wéi de shí hòu, Botnet chōng dāng liǎo gōng píng tái de juésèzhè jiù shǐ Botnet tóng jiǎn dān de bìng chóng tōng cháng de yòu suǒ tóng
   jiāng shī wǎng luò shì lián wǎng shàng shòu dào hēi zhōng kòng zhì de qún suàn wǎng wǎng bèi hēi yòng lái guī de wǎng luò gōng fēn shì jué gōng (DDoS)、 hǎi liàng yóu jiàn děngtóng shí hēi kòng zhì de zhè xiē suàn suǒ bǎo cún de xìn yínháng zhàng de shè huì 'ān quán hào děng yědōu bèi hēi suí yòng”。 yīn lùn shì duì wǎng luò 'ān quán yùn xíng hái shì yòng shù 'ān quán de bǎo lái shuō jiāng shī wǎng luò dōushì wēi xié de yǐn huàn jiāng shī wǎng luò de wēi xié yīn chéng wéi qián guó shàng shí fēn guān zhù de wèn rán 'ér xiàn jiāng shī wǎng luò shì fēi cháng kùn nán deyīn wéi hēi tōng cháng yuǎn chéngyǐn kòng zhì fēn sàn zài wǎng luò shàng dejiāng shī zhù ”, zhè xiē zhù de yòng wǎng wǎng bìng zhī qíngyīn jiāng shī wǎng luò shì qián lián wǎng shàng hēi zuì qīng lái de zuò 'àn gōng
   duì wǎng yǒu 'ér yángǎn rǎn shàngjiāng shī bìng què shí fēn róng wǎng luò shàng sāo shǒu nòng de měi zhǒng yàng yòu de xiǎo yóu dōuzài yǐn zhe wǎng yǒu qīng qīng diǎn shǔ biāodàn shì shí shàngdiǎn zhī hòu háo dòng jìngyuán lái qiē zhǐ shì piàn zài yòu huò wǎng yǒu xià zài yòu wèn de ruǎn jiàn dàn zhè zhǒng yòu de ruǎn jiàn jìn dào wǎng yǒu diàn nǎoyuǎn duān zhù jiù hào shī lìngduì diàn nǎo jìn xíng cāo kòng
   zhuān jiā biǎo shìměi zhōu píng jūn xīn zēng shù shí wàn tái rénrén yáo kòng de jiāng shī diàn nǎorèn píng yuǎn duān zhù zhǐ huījìn xíng zhǒng huó dòngduō shù shí hòujiāng shī diàn nǎo de gēn běn xiǎo bèi xuǎn zhōngrénrén bǎi
   jiāng shī wǎng luò zhī suǒ chū xiànzài jiā gāo shàng wǎng yuè lái yuè biàn shì yuán yīngāo shàng wǎng chǔlǐ ( huò zhì zào ) gèng duō de liú liàngdàn gāo shàng wǎng jiā tíng guàn jiāng diàn nǎo cháng shí jiān kāi wéi yòu diàn nǎo kāi yuǎn duān zhù cái duì jiāng shī diàn nǎo hào shī lìng
   wǎng luò zhuān jiā chēng:“ zhòng yào de yìng jiàn shè shī suī rán fēi cháng zhòng shì shā fáng hēi dàn wǎng luò zhēn zhèng de 'ān quán lòu dòng lái zhù jiā yòng zhè xiē qiàn quē bǎo de zhī shíràng wǎng luò chōng mǎn léijìn 'ér duì yòng gòu chéng wēi xié。”
  Botnet de zhǎn guò chéng
  Botnet shì suí zhe dòng zhì néng chéng de yìng yòng 'ér zhú jiàn zhǎn lái dezài zǎo de IRC liáo tiān wǎng luò zhōngyòu xiē shì chóngfù chū xiàn de fáng zhǐ pín dào bèi làn yòngguǎn quán xiàn pín dào shì jiàn děng liè gōng néng dōukě yóu guǎn zhě biān xiě de zhì néng chéng suǒ wán chéng shì zài 1993 niánzài IRC liáo tiān wǎng luò zhōng chū xiàn liǎo Bot gōng héng héng Eggdrop, zhè shì bot chéng néng gòu bāng zhù yòng fāng biàn shǐ yòng IRC liáo tiān wǎng luòzhè zhǒng bot de gōng néng shì liáng xìng deshì chū de mùdìrán 'ér zhè shè què wéi hēi suǒ yòng men biān xiě chū liǎo dài yòu 'è de Bot gōng kāi shǐ duì liàng de shòu hài zhù jìn xíng kòng zhì yòng men de yuán dào 'è biāo
  20 shì 90 nián dài suí zhe fēn shì jué gōng gài niàn de chéng shúchū xiàn liǎo liàng fēn shì jué gōng gōng TFN、 TFN2K Trinoo, gōng zhě yòng zhè xiē gōng kòng zhì liàng de bèi gǎn rǎn zhù dòng fēn shì jué gōng ér zhè xiē bèi kòng zhù cóng dìng shàng lái shuō jīng yòu liǎo Botnet de chú xíng
  1999 niánzài jiè DEFCON nián huì shàng de SubSeven2.1 bǎn kāi shǐ shǐ yòng IRC xié gòu jiàn gōng zhě duì jiāng shī zhù de kòng zhì xìn dào chéng wéi zhēn zhèng shàng de bot chéng suí hòu IRC xié de bot chéng de liàng chū xiàn GTBot、 Sdbot děngshǐ IRC xié de Botnet chéng wéi zhù liú
  2003 nián zhī hòusuí zhe chóng shù de duàn chéng shú, bot de chuán kāi shǐ shǐ yòng chóng de zhù dòng chuán shùcóng 'ér néng gòu kuài gòu jiàn guī de Botnet。 zhù míng de yòu 2004 nián bào de Agobot/Gaobot rBot/Spybot。 tóng nián chū xiàn de Phatbot zài Agobot de chǔ shàngkāi shǐ shǐ yòng P2P jié gòu gòu jiàn kòng zhì xìn dào
   cóng liáng xìng bot de chū xiàn dào 'è bot de shí xiàncóng bèi dòng chuán dào yòng chóng shù zhù dòng chuán cóng shǐ yòng jiǎn dān de IRC xié gòu chéng kòng zhì xìn dào dào gòu jiàn duō biàn P2P jié gòu de kòng zhì shì, Botnet zhú jiàn zhǎn chéng guī páng gōng néng duō yàng jiǎn de 'è wǎng luògěi dāng qián de wǎng luò 'ān quán dài lái liǎo róng shì de wēi xié
  Botnet de gōng zuò guò chéng
  Botnet de gōng zuò guò chéng bāo kuò chuán jiā kòng zhì sān jiē duàn
   Botnet shǒu xiān yào de shì yòu dìng guī de bèi kòng suàn ér zhè guī shì zhú jiàn suí zhe cǎi yòng mǒu zhǒng huò mǒu zhǒng chuán shǒu duàn de bot chéng de kuò sàn 'ér xíng chéng dezài zhè chuán guò chéng zhōng yòu xià zhǒng shǒu duàn
  ( 1) zhù dòng gōng lòu dòng yuán shì tōng guò gōng tǒng suǒ cún zài de lòu dòng huò fǎng wèn quánbìng zài Shellcode zhí xíng bot chéng zhù dài jiāng bèi gōng tǒng gǎn rǎn chéng wéi jiāng shī zhù shǔ lèi de zuì běn de gǎn rǎn jìng shì gōng zhě shǒu dòng yòng liè hēi gōng jiǎo běn jìn xíng gōng huò quán xiàn hòu xià zài bot chéng zhí xínggōng zhě hái huì jiāng jiāng shī chéng chóng shù jìn xíng jié cóng 'ér shǐ bot chéng néng gòu jìn xíng dòng chuán zhù míng de bot yàng běn AgoBot, jiù shì shí xiàn liǎo jiāng bot chéng de dòng chuán
  ( 2) yóu jiàn bìng 。 bot chéng hái huì tōng guò sòng liàng de yóu jiàn bìng chuán shēntōng cháng biǎo xiàn wéi zài yóu jiàn jiàn zhōng xié dài jiāng shī chéng zài yóu jiàn nèi róng zhōng bāo hán xià zài zhí xíng bot chéng de liàn jiēbìng tōng guò liè shè huì gōng chéng xué de qiǎo yòu shǐ jiē shōu zhě zhí xíng jiàn huò diǎn liàn jiēhuò shì tōng guò yòng yóu jiàn duān de lòu dòng dòng zhí xíngcóng 'ér shǐ jiē shōu zhě zhù bèi gǎn rǎn chéng wéi jiāng shī zhù
  ( 3) shí tōng xìn ruǎn jiàn yòng shí tōng xìn ruǎn jiàn xiàng hǎo yǒu liè biǎo sòng zhí xíng jiāng shī chéng de liàn jiēbìng tōng guò shè huì gōng chéng xué qiǎo yòu piàn diǎn cóng 'ér jìn xíng gǎn rǎn 2005 nián nián chū bào de MSN xìng gǎn ( Worm.MSNLoveme) cǎi yòng de jiù shì zhè zhǒng fāng shì
  ( 4) è wǎng zhàn jiǎo běngōng zhě zài gōng Web de wǎng zhàn zhōng zài HTML miàn shàng bǎng dìng 'è de jiǎo běndāng fǎng wèn zhě fǎng wèn zhè xiē wǎng zhàn shí jiù huì zhí xíng 'è jiǎo běnshǐ bot chéng xià zài dào zhù shàngbìng bèi dòng zhí xíng
  ( 5) luò wěi zhuāng chéng yòu yòng de ruǎn jiànzài wǎng zhàn、 FTP 、 P2P wǎng luò zhōng gōngyòu piàn yòng xià zài bìng zhí xíng
   tōng guò shàng zhǒng chuán shǒu duàn kàn chūzài Botnet de xíng chéng zhōng chuán fāng shì chóng bìng gōng néng de jiàndié ruǎn jiàn hěn xiāng jìn
   zài jiā jiē duànměi bèi gǎn rǎn zhù huì suí zhe yǐn cáng zài shēn shàng de bot chéng de zuò 'ér jiā dào Botnet zhōng jiā de fāng shì gēn kòng zhì fāng shì tōng xìn xié de tóng 'ér yòu suǒ tóngzài IRC xié de Botnet zhōnggǎn rǎn bot chéng de zhù huì dēng dào zhǐ dìng de pín dào zhōng zài dēng chéng gōng hòuzài pín dào zhōng děng dài kòng zhì zhě lái de 'è zhǐ lìng 2 wéi zài shí de Botnet zhōng kàn dào de duàn yòu xīn de bot jiā dào Botnet zhōng de xíng wéi
   zài kòng zhì jiē duàngōng zhě tōng guò zhōng xīn sòng xiān dìng hǎo de kòng zhì zhǐ lìngràng bèi gǎn rǎn zhù zhí xíng 'è xíng wéi DDos gōng qiè zhù mǐn gǎn xìn gēngxīn shēng 'è chéng děng 3 wéi guān dào de zài kòng zhì jiē duàn xiàng nèi wǎng chuán 'è chéng de Botnet xíng wéi
  Botnet de fēn lèi
  Botnet gēn fēn lèi biāo zhǔn de tóng yòu duō zhǒng fēn lèi
   àn bot chéng de zhǒng lèi fēn lèi
  ( 1) Agobot/Phatbot/Forbot/XtremBot。 zhè néng shì zuì chū míng de jiāng shī gōng fáng bìng chǎng shāng Spphos liè chū liǎo chāo guò 500 zhǒng zhī de tóng bǎn běn de Agobot(Sophos bìng fēn ), zhè shù zài wěn zēngzhǎngjiāng shī gōng běn shēn shǐ yòng kuà píng tái de C++ xiě chéng。 Agobot zuì xīn huò de bǎn běn dài qīng bìng qiě yòu hěn hǎo de chōu xiàng shè kuài huà de fāng shì tiān jiā mìng lìng huò zhě lòu dòng de sǎo miáo gōng gōng néng fēi cháng jiǎn dānbìng gōng xiàng wén jiàn jìn chéng yǐn cáng de Rootkit néng zài gōng xiàn zhù zhōng yǐn cáng zài huò gāi yàng běn hòu duì jìn xíng xiàng gōng chéng shì jiào kùn nán deyīn wéi bāo hán liǎo jiān tiáoshì (Softice O11Dbg) ( VMware VirtualPC) de gōng néng
  ( 2) SDBot/RBot/UrBot/SpyBot/。 zhè jiā de 'è ruǎn jiàn qián shì zuì huó yuè de bot chéng ruǎn jiàn, SDBot yóu C yán xiě chéng gōng liǎo Agobot yàng de gōng néng zhēngdàn shì mìng lìng méi me shí xiàn méi me shì IRC xié de lèi bot chéng
  ( 3) GT-Bots。 GT-Bots shì dāng qián jiào liú xíng de IRC duān chéng mIRC biān xiě de, GT shì( GlobalThreat) de suō xiězhè lèi jiāng shī gōng yòng jiǎo běn 'èr jìn zhì wén jiàn kāi mIRC liáo tiān duān , dàn huì yǐn cáng yuán mIRC chuāng kǒutōng guò zhí xíng mIRC jiǎo běn lián jiē dào zhǐ dìng de pín dào shàngděng dài 'è mìng lìngzhè lèi bot chéng yóu kǔn bǎng liǎo mIRC chéng suǒ huì jiào wǎng wǎng huì 1MB。
   àn Botnet de kòng zhì fāng shì fēn lèi
  ( 1) IRCBotnet。 shì zhǐ kòng zhì tōng xìn fāng shì wéi yòng IRC xié de Botnet, xíng chéng zhè lèi Botnet de zhù yào bot chéng yòu spybot、 GTbot SDbot, qián jué duō shù Botnet shǔ zhè lèi bié
  ( 2) AOLBotnet。 IRCBot lèi , AOL wéi měi guó zài xiàn gōng de zhǒng shí tōng xìn zhè lèi Botnet shì tuō zhè zhǒng shí tōng xìn xíng chéng de wǎng luò 'ér jiàn debèi gǎn rǎn zhù dēng dào dìng de shàng jiē shōu kòng zhì mìng lìng。 AIM-Canbot Fizzer jiù cǎi yòng liǎo AOLInstantMessager shí xiàn duì Bot de kòng zhì
  ( 3) P2PBotnet。 zhè lèi Botnet zhōng shǐ yòng de bot chéng běn shēn bāo hán liǎo P2P de duān lián cǎi yòng liǎo Gnutella shù zhǒng kāi fàng yuán de wén jiàn gòng xiǎng shùde yòng WASTE wén jiàn gòng xiǎng xié jìn xíng xiāng tōng xìnyóu zhè zhǒng xié fēn shì jìn xíng lián jiējiù shǐ měi jiāng shī zhù hěn fāng biàn zhǎo dào de jiāng shī zhù bìng jìn xíng tōng xìnér dāng yòu xiē bot bèi chá shā shíbìng huì yǐng xiǎng dào Botnet de shēng cúnsuǒ zhè lèi de Botnet yòu cún zài dān diǎn shī xiào dàn shí xiàn xiāng duì de diǎn。 Agobot Phatbot cǎi yòng liǎo P2P de fāng shì
  Botnet de wēi hài
  Botnet gòu chéng liǎo gōng píng tái yòng zhè píng tái yòu xiào zhǒng yàng de gōng xíng wéi dǎo zhì zhěng chǔ xìn wǎng luò huò zhě zhòng yào yìng yòng tǒng tān huàn dǎo zhì liàng huò rén yǐn xiè lòuhái yòng lái cóng shì wǎng luò zhà děng wéi fàn zuì huó dòngxià miàn shì jīng xiàn de yòng Botnet dòng de gōng xíng wéisuí zhe jiāng lái chū xiàn zhǒng xīn de gōng lèi xíng, Botnet hái néng bèi yòng lái xīn de wèi zhī gōng
  ( 1) jué gōng shǐ yòng Botnet dòng DDos gōng shì dāng qián zuì zhù yào de wēi xié zhī gōng zhě xiàng kòng zhì de suǒ yòu bots sòng zhǐ lìngràng men zài dìng de shí jiān tóng shí kāi shǐ lián fǎng wèn dìng de wǎng luò biāocóng 'ér dào DDos de mùdìyóu Botnet xíng chéng páng guī ér qiě yòng jìn xíng DDos gōng zuò dào gèng hǎo tóng suǒ zài kòng zhì zhǐ lìng shínéng gòu shǐ DDos de wēi hài gèng fáng fàn gèng nán
  ( 2) sòng yóu jiàn xiē bots huì shè sockv4、 v5 dài zhè yàng jiù yòng Botnet sòng liàng de yóu jiànér qiě sòng zhě hěn hǎo yǐn cáng shēn de IP xìn
  ( 3) qiè 。 Botnet de kòng zhì zhě cóng jiāng shī zhù zhōng qiè yòng de zhǒng mǐn gǎn xìn rén zhàng hào shù děngtóng shí bot chéng néng gòu shǐ yòng sniffer guān gǎn xīng de wǎng luò shù cóng 'ér huò wǎng luò liú liàng zhōng de
  ( 4) làn yòng yuángōng zhě yòng Botnet cóng shì zhǒng yào hào fèi wǎng luò yuán de huó dòngcóng 'ér shǐ yòng de wǎng luò xìng néng shòu dào yǐng xiǎngshèn zhì dài lái jīng sǔn shī zhòngzhí guǎng gào ruǎn jiàndiǎn zhǐ dìng de wǎng zhàn yòng jiāng shī zhù de yuán cún chǔ xíng shù wéi shù děng yòng jiāng shī zhù jiàn jiǎ mào de yínháng wǎng zhàn cóng shì wǎng luò diào de fēi huó dòng
   kàn chū, Botnet lùn shì duì zhěng wǎng luò hái shì duì yòng shēn zào chéng liǎo jiào yán zhòng de wēi hài men yào cǎi yòu xiào de fāng jiǎn shǎo Botnet de wēi hài
  Botnet de yán jiū xiàn zhuàng
   duì Botnet de yán jiū shì zuì jìn nián cái zhú jiàn kāi shǐ decóng fǎn bìng gōng dào xué shù yán jiū gòu zuò liǎo xiāng guān de yán jiū gōng zuòzuì xiān yán jiū hèyìng duì Botnet de shì fǎn bìng chǎng shāng men cóng bot chéng de 'è xìng chū jiāng shì wéi zhǒng yóu hòu mén gōng chóng、 Spyware děng shù jié de 'è ruǎn jiàn 'ér guī liǎo bìng de chá shā fàn wéizhù míng de fǎn bìng chǎng shāng jiāng zhòng yào de bot chéng zhēng xiě dào bìng zhōngsài mén tiě cóng 2004 nián kāi shǐzài měi bàn nián de 'ān quán shì fēn bào gào zhōng dān de zhāng jié gěi chū duì Botnet huó dòng de guān jiēguǒ zài 'è ruǎn jiàn shì fēn bào gào zhōng zhǐ chūjiāng shī chéng de shèng xíng shì 2004 nián bìng lǐng zuì zhòng de biàn huà
   xué shù jiè zài 2003 nián kāi shǐ guān zhù Botnet de zhǎnguó shàng de xiē wǎng xiàng wǎng yán jiū lián méng de xiē chéng yuán shǐ yòng wǎng fēn shù duì Botnet de huó dòng jìn xíng shēn gēn zōng fēn AzusaPacific xué de BillMcCarty、 guó wǎng xiàng de RichardClarke、 huá shèng dùn xué DaveDittrich guó wǎng xiàng bié shì guó wǎng xiàng zài 2004 nián 11 yuè dào 2005 nián 1 yuè tōng guò shǔ Win32 guàn xiàn bìng duì jìn 100 Botnet jìn xíng liǎo gēn zōngbìng liǎo Botnet gēn zōng de shù bào gào
  Botnet de zhù yào wēi xié shì zuò wéi gōng píng tái duì zhǐ dìng de biāo DDos( fēn shì jué gōng gōng suǒ DDos de yán jiū rén yuán tóng yàng zuò liǎo duì Botnet de yán jiū gōng zuòyóu guó wài DDosVax zhì de“ DetectingBotsinInternetRelayChatSystems” xiàng zhōngfēn liǎo IRC xié de bot chéng de xíng wéi zhēngzài wǎng luò liú liàng zhōng xuǎn chū duì yìng guān cóng 'ér jiǎn chū Botnet de cún zàigāi zhì de zhè yán jiū fāng tōng guò zài plantlab zhōng jiàn Botnet de shí yàn huán jìng lái jìn xíng shìtōng guò duì dào de shù jìn xíng tǒng fēn yòu xiào yàn zhèng guān Botnet zhēng liú liàng de fēn jiēguǒdàn cún zài zhe dìng de bào shuài
   guó nèi zài 2005 nián shí kāi shǐ duì Botnet yòu chū de yán jiū gōng zuòběi jīng xué suàn xué shù yán jiū suǒ zài 2005 nián 1 yuè kāi shǐ shí shī yòng wǎng gēn zōng Botnet de xiàng duì shōu dào de 'è ruǎn jiàn yàng běncǎi yòng liǎo shā xiāng wǎng zhè liǎng zhǒng yòu yōu shì de shù duì jìn xíng fēn què rèn shì fǒu wéi jiāng shī chéng bìng duì jiāng shī chéng suǒ yào lián jiē de Botnet kòng zhì xìn dào de xìn jìn xíng zuì zhōng huò liǎo 60,000 duō jiāng shī chéng yàng běn fēn bào gàobìng duì zhōng 500 duō réng rán huó yuè de Botnet jìn xíng gēn zōngtǒng chū suǒ shǔ guó fēn guī fēn děng xìn
   guó jiā yìng xiǎng yìng zhōng xīn tōng guò 863- 917 wǎng luò 'ān quán jiān píng táizài 2005 nián gòng jiān dào de jié diǎn 1000 de Botnet guī shù liàng tǒng 4 suǒ shì
   zhè xiē shù huó dòng qíng kuàng dōushuō míng guó guó nèi wǎng shàng de Botnet de wēi xié jiào yán zhòng yào yǐn wǎng luò yòng de gāo zhòng shì
  CCERT 'è dài yán jiū xiàng zài 2005 nián 7 yuè kāi shǐ duì Botnet de yán jiū gōng zuòtōng guò duì liàng jīng zhǎng de Botnet de shí gēn zōng shēn fēn duì IRC xié de Botnet de duān de zhēng jìn xíng liǎo fēn lèi xíng chéng duì Botnet duān de pàn duàn guī cóng 'ér duì wǎng luò zhōng de IRCServer jìn xíng xìng zhì biàn biéshè bìng chū shí xiàn liǎo Botnet dòng shí bié tǒngyìng yòng zhōng guó jiào yán suàn wǎng luò huán jìng zhōng
   kàn chūcóng guó nèi dào guó wài 2004 nián lái duì Botnet de yán jiū yuè lái yuè duō shòu dào wǎng luò 'ān quán yán jiū rén yuán de zhòng shìyán jiū gōng zuò jīng jiā qiángdàn shì zhè xiē gōng zuò hái yuǎn yuǎn gòuzài jiǎn chǔzhì Botnet fāng miàn hái yòu duō gōng zuò yào zuò
  Botnet de yán jiū fāng
   duì qián jiào liú xíng de IRC xié de Botnet de yán jiū fāng zhù yào shǐ yòng wǎng shùwǎng luò liú liàng yán jiū IRCServer shí bié shù
  ( 1) shǐ yòng wǎng shù wǎng shù shì cóng bot chéng chū de shēn gēn zōng fēn Botnet de xìng zhì zhēngzhù yào de yán jiū guò chéng shìshǒu xiān tōng guò guàn děng shǒu duàn jìn néng duō huò zhǒng liú chuán zài wǎng shàng de bot chéng yàng běndāng huò bot chéng yàng běn hòucǎi yòng xiàng gōng chéng děng 'è dài fēn shǒu duànhuò yǐn cáng zài dài zhōng de dēng Botnet suǒ yào de shǔ xìng Botnet zhǐ duān kǒuzhǐ dìng de 'è pín dào míng chēng dēng dēng suǒ shǐ yòng dào de yòng míng chēngzhè xiē xìn wéi jīn hòu yòu xiào gēn zōng Botnet shēn fēn Botnet de zhēng gōng liǎo tiáo jiànzài bèi liǎo zhè xiē tiáo jiàn zhī hòushǐ yòng wěi zhuāng de duān dēng dào Botnet zhōng dāng què rèn què shí wéi Botnet hòu duì gāi Botnet cǎi xiāng yìng de cuò shī
  ( 2) wǎng luò liú liàng yán jiūwǎng luò liú liàng de yán jiū shì tōng guò fēn IRC xié de Botnet zhōng jiāng shī zhù de xíng wéi zhēngjiāng jiāng shī zhù fēn wéi liǎng lèicháng shí jiān dāi xíng kuài jiā xíng lái shuō jiù shì jiāng shī zhù zài Botnet zhōng cún zài zhe sān jiào míng xiǎn de xíng wéi zhēng shì tōng guò chóng chuán de jiāng shī chéng liàng de bèi gǎn rǎn suàn huì zài hěn duǎn de shí jiān nèi jiā dào tóng IRCServer zhōngèr shì jiāng shī suàn bān huì cháng shí jiān zài xiànsān shì jiāng shī suàn zuò wéi IRC liáo tiān de yòng zài liáo tiān pín dào nèi cháng shí jiān yánbǎo chí kòngxiánjiāng zhǒng xíng wéi zhēng guī wéi kuài jiā xíngjiāng 'èrsān zhǒng xíng wéi zhēng guī wéi cháng dāi xíng
   yán jiū duì yìng zhè liǎng lèi jiāng shī suàn xíng wéi de wǎng luò liú liàng biàn huàshǐ yòng xiàn zài xiàn de liǎng zhǒng fēn fāng jiù shí xiàn duì Botnet de pàn duàn
  ( 3) IRCServer shí bié shù de yán jiūtōng guò dēng liàng shí de IRC xié de Botnet de duān kàn dàoyóu gōng zhě wèile yǐn cáng shēn 'ér zài duān yǐn cáng liǎo IRC de fēn shǔ xìngtóng shítōng guò duì bot yuán dài de fēn kàn dàodāng bèi gǎn rǎn zhù jiā dào kòng zhì shízài duān néng gòu biǎo xiàn chū duō yòu guī xìng de zhēngtōng guò duì zhè xiē zhēng de guī zǒng jiéjiù xíng chéng liǎo yòng lái pàn duàn IRC xié de Botnet de duān de guī zhè yàng jiù zhí jiē què dìng chū Botnet de wèi zhì guī fēn děng xìng zhìwéi xià cǎi yìng duì cuò shī gōng yòu de dìng wèi zhī chí
   shàng sān zhǒng yán jiū fāng dōushì zhēn duì IRC xié de Botnet。 duì P2P jié gòu de Botnet de yán jiū jiào shǎoyuán yīn shì yóu shí xiàn jiào zài wǎng luò zhōng bìng zhàn yòu tài tóng shí yīn wéi zài kòng zhì fāng shì shàng de fēn xìng shǐ duì de yán jiū jiào kùn nándàn suí zhe Botnet de zhǎnduì P2P jié gòu de Botnet de yán jiū jiāng jìn shēn
xiàngguāncí
diàn nǎo 'ān quán ròu fáng
bāo hán cí
fēng bào jiāng shī wǎng luòBotnet jiāng shī wǎng luò jiāng shī wǎng luò jiān chǔzhì zhì