《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 如何利用Fast flux技術提高基礎設施的反檢測能力,逃避安全監測(一)

如何利用Fast flux技術提高基礎設施的反檢測能力,逃避安全監測(一)

2021-05-25
來源:關鍵基礎設施安全應急響應中心
關鍵詞: Fastflux 安全監測

  Fast flux技術利用DNS隱藏攻擊的來源,至少自2007年開始就已有人使用它。DNS本來的工作方式是將域名轉發給DNS解析器,獲取對應的IP地址。使用Fast flux,攻擊者可以將多個IP地址的集合鏈接到某個特定的域名,并將新的地址從DNS記錄中換入換出,逃避檢測。在早期的僵尸網絡中,控制者通常會把C&C服務器的域名或者IP地址硬編碼到惡意程序中,僵尸主機通過這些信息定時訪問C&C主機獲取命令。但同時安全人員也能夠通過逆向惡意程序,得到C&C服務器的域名或者IP,利用這些信息定位C&C主機,安全人員就可以隔斷C&C主機從而破壞僵尸網絡。不少控制者為了保護C&C主機,使用Fast flux技術來提高C&C服務器的健壯性。在正常的DNS服務器中,用戶對同一個域名做DNS查詢,在較長的一段時間內,無論查詢多少次返回的結果基本上是不會改變的。Fast flux技術是指不斷改變域名和IP地址映射關系的一種技術,也就是說在短時間內查詢使用Fast flux技術部署的域名,會得到不同的結果。對于攻擊者而言,維持網絡正常運行時間至關重要,以避免他們的收入來源遭受損失,包括網絡釣魚和詐騙活動、僵尸網絡租賃和非法賭博活動。

  攻擊者構建Fast flux網絡的動機與良性服務提供商類似,后者在系統中構建冗余以確保正常運行時間,例如,通過在域名系統(RRDNS)或內容傳播網絡(cdn)中使用輪詢機制。主要區別在于,Fast flux網絡被用來支持非法和惡意活動。因此,運營商需要依賴特殊的技術,如頻繁更改IP地址,使用僵尸網絡或防彈主機(主機提供商往往不響應刪除請求)。防彈主機(Bulletproof hosting)是指對用戶上傳和發布的內容不加限制的一種網絡或域名服務,這種服務被通常利用來發垃圾郵件,在線賭博或網絡色情等。Fast flux網絡之所以加了“Fast”字眼,是因為使用了DNS,它可以快速地在許多設備之間快速轉化,每個設備只在很短的時間內使用,使得基于IP的屏蔽列表和刪除工作變得困難。

  在本文的講解中,研究人員會提供了一個虛構的場景,即攻擊者和執法部門之間的貓鼠游戲。研究人員說明了攻擊者如何使用single Fast flux網絡和更先進的技術,如double flux(當域名解析成為Fast flux網絡的一部分時) 和域生成算法(DGA)來阻止域列表和刪除工作。

  Double-flux網絡是一種更為復雜的Fast flux,因為DNS的A記錄和NS記錄都使用循環技術進行變化。DNS A記錄返回一個32位的通常用來連接主機IP的IPv4 地址,而DNS NS記錄建立一組特定的權威服務器,用于處理某段確定的DNS區域,這意味著,使用double flux技術進行攻擊時,主機的IP地址轉換,不僅是作為一個單一的DNS名稱的一部分,而是整個DNS區域,也就是說想要定位攻擊源幾乎是不可能的。在傳統的基于IRC服務器的僵尸網絡中,找到中央IRC服務器就能夠刪除整個惡意系統,但在一個使用了Fast flux技術的僵尸網絡中,你應該把成千上萬個、位于世界各地的不同國家的主機全部打掉。

  SingleFlux模式是指只有一層的變化的Fast flux。在SingleFlux中,一個域名擁有一個不斷變化的IP地址列表,這個列表可能會有幾百到上千條。為了實現頻繁的變化IP地址,控制者提供最底層域名服務器,這個服務器會返回頻繁變化的C&C服務器IP地址。如果在別人提供的域名服務器中頻繁更改域名的IP地址列表,容易被管理者檢測出來,導致僵尸網絡暴露。

  此外,研究人員介紹了三個案例,這些案例研究表明Fast flux技術可以應用于各種攻擊場景中。研究人員觀察到詐騙者使用Fast flux域來操作多種不同語言的社會工程頁面,攻擊者使用Smoke Loader惡意軟件感染計算機,并使用Fast flux對其命令和控制(C2)域進行操作,最后,研究人員展示了如何使用Fast flux域來進行操作非法的成人和賭博網站。

  Fast flux的攻擊場景

  Fast flux網絡可以用于支持各種各樣的犯罪活動,如網絡釣魚、詐騙、惡意軟件傳播和僵尸網絡操作。為了解釋Fast flux的工作原理并提供相關背景知識,研究人員將以一個虛構的釣魚運營商Mallory為例。Mallory希望獲得用戶憑據,以便以后可以在各種黑市上出售他們。

  以下是研究人員構建的一個虛擬的攻擊場景,人物角色設置如下:

  Mallory:發起網絡釣魚的運營商。

  Bart:Mallory的朋友,負責攻擊設備,建立僵尸網絡。

  Alice:rainbow銀行的毫無戒心的顧客即受害者。

  Emilia:rainbow銀行安全負責人,負責防御和監測網絡釣魚攻擊。

  在Mallory嘗試使用Fast flux攻擊之前,Mallory了解到域名系統會將人類容易記住的域名(例如paloaltonetworks.com)轉換為機器可以理解的IP地址(例如34.107.151.202)。這些IP地址是計算機在互聯網上用來查找對方并能夠進行通信的地址。

  Mallory首先創建了一個模仿一家知名銀行的網站rainbowbank[.]com,他建立了一個IP地址為10.123.34的虛假銀行網站ralnbowbank。

  可以看出Mallory創建了一個拼寫錯誤的域名,將rainbowbank寫成ralnbowbank,因為它看起來和銀行的真實域名非常相似。一般來說,拼寫錯誤的域名(ralnbowbank[.]com)是目標域名(rainbowbank[.]com)的拼寫錯誤變體,其注冊的目的是通過用戶的輸入錯誤或欺騙用戶,讓他們相信自己登錄的是正確的目標域名,關于域名搶注的危險以及防御措施請點此詳細查看。

  接下來,Mallory付錢給他的朋友Bart,讓他向rainbow銀行的客戶發送精心制作的垃圾郵件。這些電子郵件會偽裝成銀行通知,誘騙客戶登錄,理由就是他們的帳戶憑證需要通過點擊電子郵件鏈接進行驗證。郵件中的鏈接將用戶重定向到Mallory服務器上的釣魚頁面。因此,Mallory開始收集用戶登錄憑據。幸運的是,該假冒網站日前已經被報曝光了,執法人員Emilia迅速做出反應,關閉了Mallory網站的服務器。

  但這只是下一波攻擊的開始,Mallory已經看到了網絡釣魚是多么有利可圖。因此他意識到下一次,他只需要確保Emilia不會那么輕易地發現他的釣魚網站即可。這樣在設置ralnbowbank[.]com時,Mallory就學會了如何為他的釣魚域名設置多個域名記錄,該記錄包含他使用的服務器的IP地址。

 1.png

  Mallory還在他最喜歡的論壇hack-a-rainbow[.]com上發現了Fast flux 網絡。于是他將該技術用于攻擊中。他了解到,該技術最重要的部分是獲取大量已經受到感染的計算機,這樣他就可以快速切換DNS記錄。

  首先,Mallory編寫了一個腳本,該腳本可以自動更新指向ralnbowbank[.]com的DNS記錄的主機。下面是一個示例,該示例顯示了Mallory在DNS服務器上配置的IP地址如何看待其網絡釣魚活動的開始。

2.png

  如下面的示例所示,他的腳本經常更新DNS記錄,以避免被檢測到。請注意,Time- To- Live(TTL)值設置為一個較小的值,以確保早期的DNS響應不會被長時間緩存。Time- To- Live:IP數據包中生存時間是指容許這個數據包在到達其目的地之前通過多少個路由器。數據包每通過一個路由器,其生存時間都會由路由器減一。當生存時間降為零時, 路由器就會丟棄這個數據包。

3.png

  圖1描述了Mallory設計的Fast flux體系結構的外觀。步驟1和2顯示了由Mallory控制的DNS解析部分。此外,Mallory知道Bart使用僵尸網絡發送垃圾郵件,所以Mallory問Bart是否可以提供幾千個僵尸,并提出租用它們。Bart想,為什么不呢?他有時也會把這些設備租給他的其他朋友。這樣Bart同意花幾百美元讓Mallory在這些設備上安裝代理腳本。安裝的代理腳本在設備和Mallory的主服務器之間轉發請求,他喜歡將主服務器稱為“Mothership”。圖1中的步驟3-6顯示了HTTP請求是如何通過僵尸網絡代理的?;贒NS響應中返回的IP地址,用于代理的設備頻繁更改。

4.png

  Mallory的Fast flux結構

  對Mallory來說,使用Fast flux網絡是一個巨大的成功,而這一次,對Emilia和她的團隊來說,清理Mallory設計的攻擊活動要困難得多。接下來,研究人員將進一步討論Mallory必須克服的其他障礙,以及他如何利用更高級的體系結構使其網絡釣魚活動對逃避和阻止列表更具攻擊性。

  先進的逃避技術

  現在我們接著討論Mallory和Bart可以利用的三種技術和策略來進一步改進其逃避功能的構建。

  double flux

  Emilia意識到無法關閉Mallory fast-flux網絡中的所有托管服務器。幸運的是,Emilia想到了辦法。如果Emilia團隊無法追隨主機,則他們應關閉為Mallory提供DNS解析的DNS服務器。在Emilia第二次成功地遏制了Mallory的攻擊之后,Mallory更加堅信要應用一個快速修復,并將DNS解析本身移動到一個Fast flux網絡。

  為了理解Mallory的新體系結構是如何工作的,我們應首先使用圖2來考慮DNS分級解析的外觀。當Alice的計算機查詢ralnbowbank[.]com時,它首先需要查詢DNS根服務器以找到。com頂級域( TLD)名稱服務器,它知道Mallory的名稱服務器在哪里。其次,它查詢TLD的名稱服務器以到達Mallory的名稱服務器,該服務器最終可以返回ralnbowbank[.]com的IP地址。

 5.png

  DNS解析如何工作的示例

  Mallory了解了DNS的工作原理后,建立了一個Fast flux網絡來取代他以前的名稱服務器。這種設置稱為double flux網絡,如圖3所示。他還能夠迅速開始修改ns1.ralnbowbank[.]com 和 ns2.ralnbowbank[.]com的IP地址,ralnbowbank[.]com的名稱服務器。

  于是Emilia的團隊再次陷入困境,似乎他們斷掉所有主機的方法不再起作用。同樣,IP黑名單對Mallory的double flux網絡也變得無效。接下來Emilia該怎么做呢?

微信圖片_20210525141357.jpg



微信圖片_20210517164139.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产免费亚洲高清| 亚洲精选在线观看| 国产日韩精品一区观看| 亚洲一二区在线| 欧美日韩免费观看一区三区| 伊人久久综合| 亚洲国产精品美女| 国产欧美一区视频| 国产日韩欧美电影在线观看| 国产精品红桃| 国产精品久久9| 国产欧美日韩免费看aⅴ视频| 欧美精品在线免费观看| 国产精品高清在线| 国产精品一二三四| 国产伊人精品| 久久久av网站| 亚洲电影免费观看高清完整版在线观看| 亚洲作爱视频| 亚洲午夜在线| 国产午夜精品久久久| 午夜宅男久久久| 国产欧美日韩综合精品二区| 亚洲一区二区在线免费观看| 亚洲激情二区| 欧美有码在线视频| 欧美午夜精品久久久久久超碰| 国产精品国产成人国产三级| 欧美一区二区三区四区夜夜大片| 久久久之久亚州精品露出| 亚洲精品永久免费精品| 国产精品久久久久久久7电影| 久久久久久久久一区二区| 国产精品丝袜91| 国产精品高清网站| 欧美色精品天天在线观看视频| 国内精品久久久久影院色| 亚洲在线成人| 欧美高清视频| 欧美中文字幕在线视频| 一本一本a久久| 欧美成人精品一区| 国产精品视频网站| 免费成人网www| 免费成年人欧美视频| 国产欧美日本一区视频| 老司机免费视频一区二区三区| 亚洲国产精品尤物yw在线观看| 国产有码在线一区二区视频| 国产伦精品免费视频| 黄色日韩在线| 欧美国产日韩在线观看| 又紧又大又爽精品一区二区| 六月婷婷一区| 亚洲国产精品成人久久综合一区| 国语自产精品视频在线看| 亚洲精品视频二区| 一区二区三区精品视频在线观看| 久久成人精品视频| 欧美成人一区二区三区在线观看| 欧美天天影院| 久久亚洲视频| 亚洲欧美日韩在线不卡| 国产精品久久久久国产精品日日| 99视频+国产日韩欧美| 欧美精品自拍偷拍动漫精品| 欧美电影免费观看大全| 亚洲第一精品夜夜躁人人爽| 好看不卡的中文字幕| 久久亚洲春色中文字幕久久久| 午夜视频一区二区| 国产精品三区www17con| 久久久久一区| 国内偷自视频区视频综合| 国产精品一区二区a| 狠狠色综合一区二区| 新67194成人永久网站| 久久精品国产免费观看| 欧美日韩一二三四五区| 亚洲毛片视频| 亚洲日本视频| 欧美日韩中文字幕综合视频| 国产一区二区剧情av在线| 在线国产亚洲欧美| 亚洲国产高清aⅴ视频| 亚洲欧美三级伦理| 亚洲天堂第二页| 欧美精品粉嫩高潮一区二区| 亚洲理论在线观看| 欧美与黑人午夜性猛交久久久| 一本大道久久a久久精品综合| 国产精品中文字幕欧美| 日韩一区二区精品视频| 亚洲自拍偷拍一区| 国产美女扒开尿口久久久| 久久超碰97中文字幕| 亚洲国产综合91精品麻豆| 久久久久九九视频| 欧美极品影院| 性欧美大战久久久久久久久| 国产九九视频一区二区三区| 亚洲一区欧美激情| 精品91免费| 在线一区视频| 久久国产日韩| 欧美日韩亚洲天堂| 国产亚洲一区二区精品| 国产婷婷色一区二区三区四区| 欧美成人伊人久久综合网| 国产精品国产三级国产a| 欧美中文字幕在线播放| 久久久久国产一区二区三区| 国产欧美精品国产国产专区| 亚洲女同精品视频| 亚洲免费成人av电影| 国产精品扒开腿做爽爽爽软件| 欧美精品免费观看二区| 久久偷窥视频| 欧美婷婷六月丁香综合色| 欧美aa在线视频| 欧美国产日韩一二三区| 蜜桃av噜噜一区二区三区| 欧美精品1区| 美女图片一区二区| 亚洲欧美在线播放| 国产精品超碰97尤物18| 亚洲福利视频二区| 欧美精品一级| 欧美精品九九| 欧美福利视频网站| 久久综合网hezyo| 亚洲精品免费电影| 欧美一区二区视频在线观看| 日韩一区二区福利| 99国产精品自拍| 亚洲精品视频免费观看| 亚洲黄色一区二区三区| 亚洲一区美女视频在线观看免费| 国产精品porn| 欧美成人精品三级在线观看| 国产精品成人aaaaa网站| 影音欧美亚洲| 国产精品久久久久一区二区三区| 欧美在线观看一区二区三区| 久久九九热免费视频| 一本久道久久综合中文字幕| 国产精品国产三级欧美二区| 国产精品swag| 永久免费精品影视网站| 久久久久久穴| 国产精品免费一区二区三区在线观看| 亚洲男女毛片无遮挡| 欧美视频专区一二在线观看| 国产一区二区欧美日韩| 亚洲一区二区三区四区在线观看| 久久成人精品一区二区三区| 欧美视频免费在线| 久久久亚洲精品一区二区三区| 狠狠色综合色综合网络| 亚洲激情在线激情| 国产日韩欧美精品一区| 国产精品99久久不卡二区| 欧美一区二区三区免费大片| 久久久久久久尹人综合网亚洲| 国产欧美一级| 国产精品美女诱惑| 久久国产色av| 欧美亚州在线观看| 久久激情综合网| 久久精品国语| 好看的日韩av电影| 久久久伊人欧美| 国产精品婷婷午夜在线观看| 免费短视频成人日韩| 国产精品一区二区在线| 一本色道久久综合亚洲精品按摩| 国产精品高潮呻吟久久| 久久视频这里只有精品| 伊人精品在线| 欧美激情1区2区3区| 欧美日韩天堂| 午夜一区二区三区在线观看| 欧美午夜免费电影| 国产精品亚洲美女av网站| 欧美日韩国产页| 99ri日韩精品视频| 欧美成人免费在线视频| 国产一区二区毛片| 亚洲欧美春色| 欧美日韩三级在线| 日韩午夜在线播放| 欧美亚洲自偷自偷| 久久久精品国产99久久精品芒果| 欧美激情视频一区二区三区免费| 亚洲在线电影| 夜夜嗨一区二区三区| 女女同性女同一区二区三区91| 亚洲欧美日韩综合| 国内外成人在线视频| 欧美日韩亚洲国产一区| 久久国产一区二区| 国产精品制服诱惑| 亚洲性视频网址| 欧美精品一区二区三区在线播放| 欧美成人免费在线视频| 国产精品成人va在线观看| 亚洲一区影音先锋| 国产精品爱啪在线线免费观看| 美女网站在线免费欧美精品| 欧美一进一出视频| 亚洲一区二区三区四区中文| 国内偷自视频区视频综合| 亚洲精品国产精品国自产观看浪潮| 国产精品乱子久久久久| 亚洲电影免费观看高清完整版在线| 黄色一区二区三区四区| 在线午夜精品| 欧美日韩国产一区二区三区地区| 玖玖精品视频| 欧美一区二区三区四区在线| 亚洲国内精品在线| 欧美日韩综合不卡| 亚洲欧美日韩中文播放| 欧美亚州韩日在线看免费版国语版| 亚洲精品视频免费在线观看| 国产精品99久久久久久www| 激情视频一区二区三区| 国产精品二区在线观看| 欧美国产视频一区二区| 久久视频在线视频| 亚洲国产精品尤物yw在线观看| 国产乱码精品一区二区三| 久久精品视频在线观看| 蜜臀久久99精品久久久久久9| 香蕉av777xxx色综合一区| 国产老女人精品毛片久久| 国内精品久久久久国产盗摄免费观看完整版| 欧美在线观看网站| 欧美精品啪啪| 国产一区二区日韩精品| 日韩亚洲欧美一区| 伊人成人在线| 美女主播精品视频一二三四| 暖暖成人免费视频| 久久久久久久久久久久久久一区| 亚洲欧美国产日韩天堂区| 国产精品综合网站| 性久久久久久久久久久久| 在线观看91精品国产麻豆| 国产精品一区二区久激情瑜伽| 久久精品国产亚洲高清剧情介绍| 欧美理论电影在线观看| 欧美区日韩区| 久久国产毛片| 亚洲欧美激情在线视频| 欧美极品aⅴ影院| 欧美一区二区黄色| 日韩午夜在线| 久久免费少妇高潮久久精品99| 亚洲一区二区精品| 欧美绝品在线观看成人午夜影视| 欧美了一区在线观看| 久久亚洲影音av资源网| 在线 亚洲欧美在线综合一区| 国产精品永久在线| 开元免费观看欧美电视剧网站| 欧美成黄导航| 欧美国产乱视频| 欧美激情一区二区三区在线| 久久久午夜电影| 亚洲国产高清视频| 嫩草成人www欧美| 亚洲日韩第九十九页| 国产精品麻豆欧美日韩ww| **性色生活片久久毛片| 在线观看亚洲视频| 国产麻豆一精品一av一免费| 农夫在线精品视频免费观看| 欧美一区二区三区喷汁尤物| 亚洲女ⅴideoshd黑人| 一本色道久久综合亚洲精品小说| 精品动漫3d一区二区三区免费版| 亚洲午夜免费福利视频| 国产精品综合av一区二区国产馆| 国产一区二区三区精品欧美日韩一区二区三区| 欧美午夜女人视频在线| 日韩视频亚洲视频| 欧美日韩视频在线一区二区观看视频| 国产亚洲欧美aaaa| 亚洲视频免费在线| 国内精品视频久久| 欧美freesex8一10精品| 亚洲男人影院| 欧美日韩视频一区二区| 欧美一进一出视频| 欧美一区二区三区视频在线| 好看的亚洲午夜视频在线| 欧美激情1区| 一本色道久久综合狠狠躁的推荐| 亚洲国产欧美日韩| 国产专区欧美精品| 午夜精品视频在线观看一区二区| 国产精品一区二区在线| 巨乳诱惑日韩免费av| 欧美日韩激情小视频| 在线 亚洲欧美在线综合一区| 狠狠久久亚洲欧美专区| 国语自产精品视频在线看一大j8| 亚洲深夜福利网站| 国产精品入口夜色视频大尺度| 国产精品成人一区二区艾草| 亚洲动漫精品| 一二三四社区欧美黄| 亚洲一区二区三区乱码aⅴ蜜桃女| 国产精品视频男人的天堂| 久久欧美肥婆一二区| 这里只有精品视频| 免费观看日韩| 在线一区二区日韩| 国产偷久久久精品专区| 国产欧美日韩综合一区在线播放| 国产精品萝li| 久久综合综合久久综合| 久久精品综合网| 欧美午夜性色大片在线观看| 91久久香蕉国产日韩欧美9色| 亚洲视频碰碰| 国产一级揄自揄精品视频|