Chỉ huy và điều khiểnBotnet cần bảo trì. Internet Relay Chat (IRC), một hình thức của tin nhắn văn bản thời gian thực, sử dụng một mô hình client/Server máy và cũng là một giao thức truyền thông botnet phổ biến. Khách hàng zombie và máy chủ C2 phải giao tiếp để cung cấp hướng dẫn cho khách hàng, chẳng hạn như thời gian tấn công hoặc cập nhật phần mềm độc hại. Một mô hình botnet peer-to-peer (P2P) là khó khăn hơn để phát hiện và làm gián đoạn vì các kết nối là nhiều để-rất nhiều, giảm nguy cơ mà một máy chủ C2 gián tuyến sẽ làm gián đoạn hoạt động.Thử nghiệmMột botnet đạt khối lượng quan trọng khi có đủ máy chủ để tạo ra giao thông với đủ băng thông để thấm vào trong các nạn nhân. Khi botnet này đạt đến điểm này, rất có thể sẽ có một thời gian thử nghiệm. Nạn nhân của việc kiểm tra sẽ thấy một số lượng lớn của lưu lượng truy cập hơn một vài giây hoặc phút. Những kẻ tấn công có thể đánh giá hiệu quả của các cuộc tấn công và thực hiện các điều chỉnh trước khi tạo ra các cuộc tấn công duy trì. Thường giao thông trong một cuộc tấn công duy trì thay đổi theo thời gian, và kẻ tấn công sẽ kiểm tra những thay đổi để tối đa hóa tác động đến các nạn nhân.Duy trì tấn côngNhững kẻ tấn công sẽ xác định khi nào thì hướng dẫn khách hàng botnet để bắt đầu gửi lưu lượng truy cập vào cơ sở hạ tầng được nhắm mục tiêu. Các cơ quan chính của cuộc tấn công DDoS có thể kéo dài từ giờ đến tuần, tùy thuộc vào các động cơ của kẻ tấn công. Cuộc tấn công lớp 7 đang trở nên phổ biến hơn, và họ đến chủ yếu trong các hình thức HTTP có lũ lụt, SSL có lũ lụt và HTTP bài lũ lụt. Khuếch đại các cuộc tấn công đang tăng phổ biến.
đang được dịch, vui lòng đợi..
