* DDoS卷土重来
DDoS在2005年下半年时流行过一阵子,但是因为DDoS外挂容易被发现,因此而压抑下来,沈寂了一阵子。在今年,由于很多网吧针对ARP攻击,采用了较好的管制方式,再加上路由器厂商纷纷在路由器产品中加入了防ARP攻击的功能,因此DDoS攻击又卷土重来。
这次DDoS攻击,主要是利用IE的系统漏洞进行攻击。主要的传播方式是通过网页上的Java程序代码,在读取网页时下载到计算机上,再利用IE内建的软件应用库,发动攻击。由于不像以前必须下载EXE文档才能进行,因此传播能力更强,再小心的用户只要看到内藏相关信息的网页,也会不知不觉中成为攻击的来源。
这种攻击方式,即使是防毒程序,也无法加以阻挡,这更形成管制的困难。面对这种攻击,Qno侠诺路由器内建的智能形管制功能,能对持续发出封包的计算器加以管制,或加以二次管制压抑。这在消极面可以让整体网络不受到影响,保持整体网络的运作。
另一个解决方法,是更换IE浏览器。由于IE浏览器技术透明度太高,兼容性高,因此相对可利用的缺陷或漏洞较多,也容易造成黑客利用的目标。原本较不为人知的Firefox浏览器,现在夹着“不会中病毒的浏览器”的名声,正渐渐被许多网吧所采用。这个现象,意味着网吧需要量身订制的相关软件,方便进行管理及隔离。相信这一个趋势,未来仍持续会发展下去。