1   1  /  1  页   跳转

这样的病毒是不是DDoS病毒

这样的病毒是不是DDoS病毒

最近一段时间,在p2p网络上,许多著名的服务器都向中国的p2p软件使用者发出了中英文的警告,内容如下:

Note to chinese users of this server.
It seems many chinese people use a modified eMule that abuse servers.
Unfortunatly we cannot tell what is the name of this mod.
This *buggy* version sends automatic searches, over and over and servers suffer a LOT
Please use standard emule program 0.47a, or we will be forced to deny access
to this server for *all* chinese people. That would be bad :(
Thank you

连接到本服务器的中国用户请注意:
大多数中国用户使用的某种电骡的修改版本正在向服务器滥发信息。
这种有问题的电骡客户端不断的向服务器提交自动查询,这给服务器增加了很大负担。
请您使用电骡的官方版本,否则我们只好被迫封掉�所有�的中国用户,使你们无法连接到本服务器。
请不要让这样的事情发生。:(

经过查实,发现一款叫作Vagga的软件在从中作祟。
证据如下:
    使用EtherDetect Packet Sniffer软件对网络进行监视,分别对官方版eMule,VeryCD版eMule和Vagaa三款软件在相同的时间段内对服务器发送的信息量单一取证进行对比。

官方版的eMule开始,在默认情况下,使用官方版eMule 31分钟后,数据包(TCP应该是连接?)的发送量为49个(62.241.53.2是eDonkeyServer No.1)





VeryCD所开发的eMuleMod。同样在默认配置和同样的计量时间下,使用由VeryCD版的Mod后,数据包的发送量为48个。比官方版的少一个。





Vagaa--同样是默认的设置和计量时间。在31分钟的时间内,Vagaa居然向服务器发送了325个数据包!




在相差不到一分钟的时间内,Vagaa向DonkeyServer发送了超过230个数据包。




    最近,也有不少人反应服务器登录不上,不知道能否从上述的数据中有个粗略的结论。刚刚参与了瑞星手机版的试用,拿到了小狮子卡卡笔筒,没想到在PC上又出了问题。特此,想请教瑞星的软件工程师,若它算DDoS的攻击病毒,能否让新的瑞星病毒库将其纳入;若不算,又是为何?

    因为该软件的存在与否与中国的p2p健康发展有着生死的关系,烦请专家详细解答。瑞星正版老用户在此感激不尽!
最后编辑2006-08-18 11:42:38
分享到:
gototop
 

自己顶了,希望能得到有效的回复。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT