标题: 对网站的犯罪攻击
bohan123
LU新生
Rank: 1



UID 30283
精华 0
积分 1
帖子 1
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 10
注册 2005-3-16
 
发表于 2005-3-21 16:52  资料  个人空间  短消息  加为好友 


计算机互联网发展到今天,已经相当程度地形成了虚拟的社会空间。形象地比喻的话,互联网上当然存在大量的网民,还有收容网页的住宅或大厦(网站)以及容纳众多住宅的大型楼盘(虚拟主机);各类网站还提供众多的社会服务(购物、导游、新闻、交友、银行等等);网络中同样存在类似生物的病毒,也有小偷(盗窃人们的文件、网游挂件、甚至你的金钱!),还有其他反社会的人(建立黄色网站、违法宗教的传播网站或反政府的网站),甚至存在破坏公共秩序的打砸分子(黑客私入破坏网站或使用工具对网站进行攻击)。互联网既然是一种社会形态,就必然有维护它的秩序的道德规范和法律制度,这要求有政府部门(通信管理局等部门)的强力介入,公安部门也同样参与其中侦缉网上犯罪活动。
本文将就网络上的破坏公共秩序的打砸犯罪作一些介绍。
所谓网络上的的打砸犯罪,相当于我们一般社会中的犯罪分子对公用或商业性质的设施、机构、系统进行干扰、破坏的行为。具体地说,就是网络上的一些不法黑客使用特殊的攻击或破坏的工具和手法对计算机网站和系统进行攻击或干扰,达到使目标网站或系统无法正常工作或无法正常提供服务的目的,甚至使网站或系统完全瘫痪。
目前黑客通常采用一种称之为DoS(拒绝服务)的攻击手法。DoS全称是Denial of Service,中文意思是拒绝服务攻击。这种攻击行动使网站服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。这就像一个黑社会头目为了达到破坏某个商场正常营业的目的,对这个商场派出大批伪顾客拥挤在商场的大门口或所有的柜台上,使真正想要购物的顾客无法得到需要的服务一样。
DoS 攻击的特点是必须向目标服务器(网站)发出足够数量的数据包(伪顾客),使目标服务器忙得无暇应对。最初的DoS 攻击是由点对点发展而来的。即从一台或若干台计算机向作为服务器的计算机发出大量数据报进行攻击。随着服务器性能及通信能力的大幅提高,从少量计算机发起的DoS 攻击已经无法使目标服务器瘫痪,随之而来的“魔高一丈”手法是DDoS攻击—分布式DoS攻击。这种攻击的原理就是攻击者事先潜入较大数量的无辜计算机,在这些计算机上放置特定的程序(就像放置特洛伊木马程序),然后通过遥控这些计算机对所欲攻击的服务器在指定的时间一起发起强大的洪水式攻击。由于攻击方伪造了攻击出发地的地址,且这个伪造的地址还是动态变化的,因此非常难以找到攻击方的所在地。即使找到也没用,因为发起攻击的计算机如前所述都是无辜的替罪羊。而且,黑客为了隐蔽自己还可以采用间歇式攻击。
对于受到DDoS攻击的服务器方来说,目前尚无完善的防御方法。被动的方式是改变自己的地址(IP地址)以回避随机式攻击。但如果遇到恶意的有针对性攻击,攻击者仍然会从你的服务器提供的服务通过域名找到你的新IP地址,再次启动攻击。另外还有采用硬件防火墙来对付这种攻击的方法,多是采用 “随机丢包模式”,因无法判断来访数据包地址的真伪也就无法判断其合法性,故不能实施有效的数据包过滤,只能对大量来访的数据包随机选择地丢掉一些包来减轻服务器的负担。但是如果遭遇猛烈的洪水式攻击的话,攻击强度可以达到每秒数万个数据包,这样的强度甚至可以使硬件防火墙也陷于瘫痪。
综上所述可以想象网络破坏分子的最大恶极了吧。为了维护网络的秩序,因此需要相关的法律和执法的公安机关的介入。
这里,介绍一个最近的例子。与作者有些许来往的一个叫伯汉网络的公司(www.woowoo.cn),自去年他们开始了一种为建立网站或邮箱提供虚拟空间的虚拟主机服务。由于他们的虚拟主机服务在价格上和质量上在国内都非常有竞争力,在业务开始不久其网站即遭到了据测属于同行业竞争者的恶意攻击,次数多达6次,最长的一次达17小时,攻击强度从每秒几千升至最近的4万数据包。他们的门户网站和远在千里之外的虚拟主机服务器都分别受到可疑的攻击。据说他们更改了IP地址并加装了硬件防火墙,也无明显的效果。无奈之下,他们只能提供相关证据及资料求助于公安部门破案。
此外,这类例子还有前不久见诸于报端的8848网站怀疑百度采取不正当竞争手法实施恶意攻击的例子。那次攻击导致著名的8848网站瘫痪24小时以上。

顶部
 



当前时区 GMT+8, 现在时间是 2008-11-22 22:04
乐悠LoveUnix论坛-京ICP备05005823号

Thanks to Discuz!  © 2001-2007    Power by LoveUnix.net
Processed in 0.051507 second(s), 6 queries , Gzip enabled

清除 Cookies - 联系我们 - 乐悠LoveUnix - Archiver