首先我要纠正你一点,这款软件其实是个木马程序服务端,生成的是客户端,服务端留给自己,客户端发送给别人,除非别人运行了你的客户端,否则,在你的服务端上是不能显示上线主机的。
这款程序的运行方式就是通过你控制的主机,然后去控制别人的主机发DDOS攻击,主机越多,造成的危害越大,如果这群主机很多,那么就被称之为僵尸网络。
为什么你没有上线主机,要么是因为你生成的客户端没有让别人运行,对方主机不知道怎么通过网络找到你,所以你不能上线。而且远程控制也分环境的,如果你在内网,也就是你的IP是192.168.X.X/10.X.X.X/172.16.X.X/这类的,通过路由器访问网络,那么你还需要做端口映射才行。
至于所谓的FTP和动态域名之类的,只为了让客户端找到你,因为像ADSL用户每次上线IP都不一样,那怎么和服务端联系呢?要么就是把你的IP绑定在动态域名上,让服务端访问你的域名,然后通过DNS域名解析就能知道你的位置了;另一种方法就是让客户端访问FTP服务器里特定的文档,然后来更新你的位置。
最后我要说的是,DDOS攻击现在已经不流行了。。而且很少有人用,因为现在机器效能越来越强,抗DDOS攻击也是越来越强,特别是那些用硬件防火墙的,除非你能召集几千台主机同时发动DDOS,还能对其造成一点伤害。。总而言之,DDOS是90年代流行方法,但并不适应21世纪的网络环境。
一般来讲,DDOS经常是针对目标主机上的某个网站或服务程序来攻击的。
想判断是针对主机还是网站攻击可以做个简单的测试。
抓取主机上的流量,检测攻击时间段内有没有网站的访问量出现异常激增,如:原先的正常访问链接100个,在攻击时间段内突然激增到几千个。
将主机上的网站解析到别的地址上去,查看自己主机的状态是否还有异常。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)