僵尸网站
网站内容发布时间
网站可用性检测,诸如内容正在建设,无法打开该页面,你的问题正在研究,请耐心等待
网站信息更新检测
当前判断机制:
访问量低于一个数(年月日周粒度)
网站是否存在流量(是否排除爬虫数据)
网站更新次数低于一个数
网站到期时间判断
试探,疑似后门
端口,wifi,串/并口, 门,屋里信号有所连接,灰鸽子啊。广东女士。上兴
中间件:
蜜罐:
就是一台不作任何安全防范措施而且连接网络的计算机,但是与一般计算机不同,它内部运行着多种多样的数据记录程序和特殊用途的“自我暴露程序”——要诱惑贪嘴的黑熊上钩,蜂蜜自然是不可少的。在入侵者的角度来看,入侵到蜜罐会使他们的心情大起大落——从一开始偷着乐骂管理员傻帽到最后明白自己被傻帽当成猴子耍的过程
冰蝎:
"冰蝎"是一个动态二进制加密网站管理客户端。
肉鸡
肉鸡也称傀儡机,是指可以被黑客远程控制的机器。
DDos攻击
分布式拒绝服务。一般来说是指攻击者利用“肉鸡”对目标网站在较短的时间内发起大量请求,大规模消耗目标网站的主机资源,让它无法正常服务。在线游戏、互联网金融等领域是 DDoS 攻击的高发行业。
应对:
1)高防服务器。可独立硬防御50GBPS以上的机器。类似保安
2)黑名单。禁止指定来源的设备,错杀一千,不放一百
3)DDos清洗。实时监控流量,清洗掉异常流量。
4)CDN加速。CDN 服务将网站访问流量分配到各个节点,一方面隐藏网站的真实 IP,一方面将流量分散到各节点,防止源站崩溃
5)
CDN:
CDN的全称是Content Delivery Network,即内容分发网络。是建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率。CDN的关键技术主要有内容存储和分发技术。
共享资源,星域联合迅雷发布迅雷赚钱宝。
篡改网站
利用木马等病毒程序,篡改网页内容的黑客技术。具有传播速度快、复制容易、事后消除影响难和实时防范难的特点。
网页挂马
网页挂马指的是把一个木马程序上传到一个网站里面然后用木马生成器生一个网马,再上到空间里面!再加代码使得木马在打开网页时运行!