botnet,补充文献笔记[1]-Hybrid p2p botnet

8: 作者提出的几种防御措施,我认为还是有必要总结一下:
A: Annihilating 消灭,歼灭
  1. 找准对象:Defenders应该几种防御力量到servents bots,防止它们被入侵;
  2. 抓住时机:defenders应开开发快速检测和相应系统,在botmaster发布第一次更新命令前关闭初始的servent bots;
  3. 纵深反击:defenders应该poison 此P2P botnet的通信频道:让感染的honeypots加入botnet并生成拥有静态全局IP,成为Servent bots后将可能加入PLUSB( peerlist updated servent bots),它们加入的越多,对通信频道的有效通信影响越大;
    Tags:  hybrid p2p外文文献 p2p文献翻译 botnet

    延伸阅读

最新评论

发表评论