XBL用于防治botnet

botnet的预防:

1 切断CC命令,-------使用内容识别,匹配tfn, tfn2k等工具的控制命令(Control Command, CC)

2 切断命令宿主,---------使用XBL(xbl.spamhaus.org,Composite blocking list),实时检查,中断僵尸和宿主的连接

3 本地保留名单,---------类似2,只是本地留一份IP名单.


   

你可能感兴趣的:(XBL用于防治botnet)