洗版

「洗版」的各地常用名稱
中國大陸刷屏
臺灣洗版、洗板

洗版(英语:flooding),廣義指在網上論壇留言板BBS即时聊天室网络游戏聊天系统(公頻)以及拍賣網站等短时间内发送大量信息,專指重复發送相同的内容。在網路遊戲的聊天系統短時間內發表重複或無意義內容又叫洗頻洗畫面。狹義(炸版)則指利用大量發文對伺服器進行攻擊。

刷屏现象

文字刷屏

波斯语垃圾广告在Telegram聊天群中刷屏。

在各种论坛中,新发的帖子,或者有新回复的帖子会被置于版面的最上方,一些人利用这个便利,短时间内新建大量无价值的帖子,以充满整个版面。亦或在一个帖子内重复回复,以保证该帖较长时间置于顶端。

图片刷屏

此类刷屏常见于即时聊天系统,一些用户常在讨论激烈进行时发出一些与内容无关的图片,且图片一般尺寸较大,使聊天版面暂时被清空。

防范策略

由于刷屏影响其他人正常使用论坛和聊天系统,论坛和聊天系统的拥有者通常会采取措施杜绝此类现象。在一些论坛中,有新進用户不能发表新帖,或者一段时间内不能发言的规定,其后,又加入了发帖时间间隔的限制。

而在即时聊天系统中,存在两种方式,一种是检测发言内容,阻止短时间内重复的发言,但发言者往往修改个别字句以逃过检测。而第二种则是规定发言间隔時間。

对于图片刷屏,比较通用的办法是限制每位用户的每日发图数量。

炸版

炸版造成的影響

近年,網上論壇大部分也轉用了Discuz!版本,這系列的論壇由於運用PHPmySQL等技術,對於炸版的防禦力相對較強。

早年大部分網上論壇也選用LeoBBS(早前的leoboard)。由於這系列的論壇運用嚴重消耗資源的CGIperl技術,新文章會直接增加伺服器上檔案的大小及數量,因此洗版對其有較大破壞力。

在LeoBBS廣泛被使用的時期,炸版對論壇的破壞力可跟黑客相若。當年部分大型網上論壇也因為被炸版而令伺服器及資料嚴重受創,被迫關閉論壇數天處理。

HTML語法

一些沒有禁止HTML語法使用的留言版很易被炸版造成嚴重破壞,最簡單的破壞就是放大字型,令瀏覽者無法進入或當機。

如果留言版沒有偵察危險語法的功能,留言版就可被炸版者輕易攻擊至無法進入。

然而,由於留言版(無論CGI/PHP)消耗系統資源不大,相關檔案也比較小,此方法的炸版較難對留言版造成嚴重傷害。

此方法對論壇是不管用的,因為絕大部份論壇也禁止會員直接使用HTML。

JavaScript語法

部份留言版沒有禁止使用某些JavaScript語法,而事實上配合JavaScript的炸版攻擊比單純用HTML的攻擊更有破壞力,因為JavaScript語法可以達到很多HTML語法做不到的效果,例如加入不斷開議新視窗的JavaScript語法。這種語法在HTML中很容易會被系統偵測為危險語法而被禁止。但是在JavaScript語法中,只運用基本語法便可以達到如此效果。換句話而言,相同的攻擊效果但換上不同的語言,可導致系統錯判而達到強勁的攻擊效果。

JavaScript語法一般而言也會被留言版禁止。網上論壇則全部也基於安全起見,禁止會員使用JavaScript語法。

其他

某些攻击者会匿名注册一些账号,并有意发布淫秽、侵犯著作权、针对政府诽谤等内容,随后向警方或虚拟服务器提供商检举该网站。这种攻击方法常见于对互联网管制较高的国家或地区。[1]

參見

参考资料

  • Pioch, Nicolas. A short IRC primer. 1993-02-28 [2009-05-25]. (原始内容存档于2009-08-14). 
  • Logging and Reporting IRC Abuses. [2009-05-25]. (原始内容存档于2009-08-15). 
  • Brinton, Aaron. IRC Operators Guide. August 1997 [2009-05-25]. (原始内容存档于2009-08-14). 
  • Powers, Ray. The myths of opers..... 1998-07-30 [2009-05-25]. (原始内容存档于2009-08-15). 
  • Template:Cite ietf
  • Template:Cite ietf
  • Template:Cite ietf
  • Mutton, Paul. IRC Hacks 1st. Sebastopol, CA: O'Reilly Media. 2004-07-27: 302, 98, 134, 170–172, 268–269, 300. ISBN 0-596-00687-X. 
  • Grimes, Roger A. Malicious Mobile Code: Virus Protection for Windows. Sebastopol, CA: O'Reilly Media. August 2001: 188, 239–240, 242–243. ISBN 1-56592-682-X. 
  • (anonymous). Maximum Security: A Hacker's Guide to Protecting Your Internet Site and Network. SAMS Publishing. June 1997: 140–141. ISBN 1-57521-268-4. 
  • Crystal, David. Language and the Internet需要免费注册 2nd. Cambridge University Press. 2006-09-18: 160. ISBN 0-521-86859-9. 
  • Rheingold, Howard. The Virtual Community: Homesteading on the Electronic Frontier 1st. Basic Books. October 1993: 185. ISBN 0-201-60870-7. 
  • Surratt, Carla G. Netaholics?: The Creation of a Pathology. Hauppauge, New York: Nova Science Publishers. 1999-08-01: 156. ISBN 1-56072-675-X. 
  • Gibbs, Donna; Krause, Kerri-Lee (编). Cyberlines 2.0: Languages and Cultures of the Internet 2nd. James Nicholas Publishers. 2006-06-01: 270–271. ISBN 1-875408-42-8. 
  • Piccard, Paul; Baskin, Brian; Edwards, Craig; Spillman, George. Sachs, Marcus , 编. Securing IM and P2P Applications for the Enterprise. foreword by Kevin Beaver 1st. Rockland, Massachusetts: Syngress Publishing. 2005-05-01. ISBN 1-59749-017-2. 
  • McClure, Stuart; Scambray, Joel; Kurtz, George. Hacking Exposed 5th Edition: Network Security Secrets And Solutions 5th. New York, New York: McGraw-Hill Professional. 2005-04-19: 494–497. ISBN 0-07-226081-5. 
  • Scambray, Joel; Shema, Mike; Sima, Caleb. Hacking Exposed: Web Applications 2nd. New York, New York: McGraw-Hill Professional. 2006-06-05: 370–373. ISBN 0-07-226299-0. 
  • Tipton, Harold F.; Krause, Micki (编). Information Security Management Handbook 2 5th. Auerbach Publications. 2004-12-28: 517. ISBN 0-8493-3210-9. 
  • Harold F. Tipton, Micki Krause. Tipton, Harold F.; Krause, Micki , 编. Information Security Management Handbook 6th. Auerbach Publications. 2007-05-14. ISBN 978-0-8493-7495-1. 
  • Maynor, David; James, Lance; Spammer-X; Bradley, Tony; Thornton, Frank; Haines, Brad; Baskin, Brian; Bhargava, Hersh; Faircloth, Jeremy; Edwards, Craig; Gregg, Michael; Bandes, Ron; Das, Anand M.; Piccard, Paul. Emerging Threat Analysis: From Mischief to Malicious需要免费注册. Rockland, Massachusetts: Syngress Publishing. November 2006: 170. ISBN 1-59749-056-3. 
  • Bidgoli, Hossein. The Internet Encyclopedia需要免费注册 1st. Hoboken, New Jersey: John Wiley & Sons. 2003-12-23: 209, 213. ISBN 0-471-22201-1. 
  • Northcutt, Stephen; Novak, Judy. Network Intrusion Detection 3rd. SAMS Publishing. 2002-09-06. ISBN 0-7357-1265-4. 
  • Douligeris, Christos; Serpanos, Dimitrios N. Network Security: Current Status and Future Directions. Hoboken, New Jersey: John Wiley & Sons. 2007-06-15. ISBN 978-0-471-70355-6. 
  • Skoudis, Ed; Liston, Tom. Counter Hack Reloaded: A Step-by-Step Guide to Computer Attacks and Effective Defenses 2nd. Prentice Hall. 2006-01-02. ISBN 0-13-148104-5. 
  • King, Todd; Tittel, Ed; Bittlingmeier, David. Security+ Training Guide. Que Publishing. 2003-04-06. ISBN 0-7897-2836-2. 
  • Baskin, Brian; Bradley, Tony; Faircloth, Jeremy; Schiller, Craig A.; Caruso, Ken; Piccard, Paul; James, Lance. Piltzecker, Tony , 编. Combating Spyware in the Enterprise 1st. Rockland, Massachusetts: Syngress Publishing. 2006-09-19: 19. ISBN 1-59749-064-4. 
  • Höök, Kristina; Benyon, David; Munro, Alan J. (编). Designing Information Spaces: The Social Navigation Approach 1st. Germany: Springer Science+Business Media. 2003-01-31: 266. ISBN 1-85233-661-7. 
  • Schiller, Craig A.; Binkley, Jim; Harley, David; Evron, Gadi; Bradley, Tony; Willems, Carsten; Cross, Michael. Botnets: The Killer Web App需要免费注册. Rockland, Massachusetts: Syngress Publishing. 2007-02-15: 80. ISBN 978-1-59749-135-8.