万卷书   首页 > 电脑书籍 > 安全在线 > 警惕将你Modem炸死的凶手
 
常听到很多网友说,不知甚么原因,上网时经常都会忽然断线,不知是ISP的问题,还是自己电脑的问题。其实以上都不是,而是被人用了一个名叫Kill Modem的专门轰炸Modem 的程序攻击。但我发现这个程序只是针对某种Modem,特别是外置式的Modem,更容易被炸死,但对某些Modem就完全起不了作用。

  其实Kill Modem的作用是强迫某个已知IP地址的Modem断线。如果大家对Internet略有认识,都会知道Modem 的AT指令集。AT指令集是一种直接操控Modem的语言,可以用来设定和控制Modem的运作,如“atdt 123456”,就是拨号到电话号码123456;“ats11=50”就是加快Modem的拨号速度。Kill Modem就是利用AT 指令的“+++ATHO”指令(Modem复位命令)使受害者的Modem断线。Kill Modem会将指令转成数据包,攻击受害者的Modem,一些较差的Modem便会接受这些指令而自动断线。在Internet上流传的kill Modem 主要分两大类,分别是“Remote Modem Controller”及“Rocket”,以下我们分别研究一下它们是如何运作吧!

  一、Remote Modem Controller

  “Remote Modem Controller”的攻击方法很简单,只要在“Host Name or IP Address”输入对方的IP,再按“Go”就可以了。在“# of 数据包”内可以输入“10“, 如果不成功的话,可以把数值增大。成功 的话RMC 的显示区会出现“ICMP Request Timeout”,即是说对方的Modem 已经死了,没有任何反应。如果说对方的Reponse信息是介乎1000~1500MS,说明对方的连线已经变得很迟钝,继续攻击令对方断线的机会便相当大。但如果发送了数十个数据包给对方的IP,但回应仍少于1000MS,证明程序对于对方的Modem无效,再攻击也只会浪费时间。
 

WanJuanShu 下一页