|
Diskussionsforum: Botnetze: Fastflux (Single Flux, Double Flux)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
05.12.2014, 17:18 | #1 |
| Botnetze: Fastflux (Single Flux, Double Flux) Hallo Liebes Forum, Ich beschäftige im Moment mit Botnetzen und wie sie funktionieren. Dabei bin ich auf "Fast Flux" Techniken gestoßen. Gut beschrieben wird dies zum Beispiel hier: hxxp://www.honeynet.org/book/export/html/130 Ich glaube ich verstehe wie das ganze funktioniert, habe aber ein paar Dinge, die mich stören bzw. die mir unklar sind. 1.) bei Single Flux: Das ganze basiert ja darauf, dass ich ein Zombienetzwerk habe, das eine reine Weiterleitung anbietet um mein Mothership zu schützen, bzw. den Antivirenherstellern zu verschleiern unter welcher IP der Server zu finden ist. So weit so gut. Auf den Flux-Agents muss aber die IP gespeichert sein, damit dieser weiß wohin er weiterleiten soll. Sehe ich es also richtig, dass wenn es einem AV Hersteller gelingt einen solchen Flux Agent in die Finger zu bekommen, dass das Ganze gescheitert ist, da er nun die IP des Servers kennt? Außerdem zu single Flux: Damit das Ganze funktioniert muss ich meinen DNS Server bulletproof hosten. Nunja, wenn ich eh schon ein bulletproof hosting benötige, warum dann der ganze Aufwand? Dann kann ich ja gleich meinen C&C Server bullet proof hosten? 2.) Double Flux: Im Grunde selbe Frage wie bei Single Flux: Wenn ein AV Hersteller einen Flux Agent in die Finger bekommt (egal ob dieser als Web Proxy oder als DNS arbeitet) ist Game Over? Dann kennt derjenige die IP des motherships. Vielleicht stehe ich auch nur auf dem Schlauch, aber mir ist der Sinn von Fast Flux noch nicht ganz klar. Danke für die Denkhilfe :-) |
05.12.2014, 19:37 | #2 |
/// the machine /// TB-Ausbilder | Botnetze: Fastflux (Single Flux, Double Flux) ich glaube du bist hier im falschen forum
__________________
__________________ |
Themen zu Botnetze: Fastflux (Single Flux, Double Flux) |
arbeitet, benötige, biete, bietet, bot, botnetze, dinge, dns, double, fast flux, finger, forum, frage, funktioniert, gespeichert, proxy, richtig, schütze, schützen, server, service, single flux, unklar, warum, web, weiterleiten, weiterleitung, zombie |