?誤傷?。?br/>
千萬級并發(fā)的ddos攻擊,居然只是“誤傷”!!
現(xiàn)在還沒人仔細尋思這句話背后更值得玩味的地方——百度影音受到攻擊,為什么會誤傷快播?為什么能誤傷快播?
不過要驗證這個說法并不難。宋高遠直接點開了一個百度影音播放器,等了一會——這段時間足以讓未完成的任務(wù)初始化接收了——但接收速度一直為0,他又用快捷鍵調(diào)出一個cmd窗口,ping了一個域名,,正好是百度影音的調(diào)度域名。
ping的丟包率很高,大段大段的時間不通。
宋高遠抓起桌上的電話,撥了個號碼,說了句“我是宋高遠”就一直聽著,聽了一會放下電話,看著眾人道:“都看著我干什么,干活干活!”他重新拿起電話,才開始撥號,就被一個人打斷了。
來人略胖,國字臉,油光滿面,整一個大領(lǐng)導(dǎo)形象,遠遠就沖這邊喊:“宋總、易總,怎么搞的啊,下面電話都打瘋了接不過來!客戶端點不動片子!”
宋高遠摁下掛機鍵,中止撥號,對國字臉道:“別催我,調(diào)度被攻擊了!電話接不過來我這里給你加人!”轉(zhuǎn)頭對馬曉娟道,“曉娟,你跟黃經(jīng)理去,處理下用戶的電話,怎么回復(fù)他會教你的?!?br/>
黃經(jīng)理。
陳默想起來了,他看過的快播內(nèi)部組織架構(gòu)文件里,新成立的運營部客服組經(jīng)理叫黃文,應(yīng)該就是這個黃經(jīng)理。從級別上看,黃文跟宋高遠平級,但黃文管的客服,以前是宋高遠手下兼管的業(yè)務(wù)——所有的運維工程師都兼顧著客服的角色。
用好聽的話說,黃文的客服組是分擔(dān)了核心運維組的工作壓力和減輕了他們的工作強度,讓他們能夠更專注于自己的本職工作;往不太好聽了說,這是一次分權(quán)舉措,是把原本屬于核心運維的勢力范圍劃出去了!
將客服組的成立視為分權(quán)并非危言聳聽,陳默確切地知道,最早也是最重要的分權(quán)行動是陳泰名所在的緩存運維組的獨立——幾乎相當(dāng)于直接分為兩半!陳默還知道,核心運維組還會繼續(xù)分,快播高層對此有一個明確的計劃,拆分出一部分給快玩,拆分另一部分給多屏,甚至連綜合管理中心都能從這里拆一份!最后留給快播的核心運維組,只是殼子。
慢慢地分,總會分完的,到時候,宋高遠就遠沒有現(xiàn)在這么重要了。
馬曉娟真的跟著黃文走了。宋高遠繼續(xù)撥那個沒撥完的電話:“喂,王希杰么?待會兩點準(zhǔn)時rtx上碰個頭,調(diào)度被攻擊了!”聽了一會又簡單地道,“現(xiàn)在基本上穩(wěn)住了,有些問題可能需要開發(fā)這邊看看,待會都上線就是了?!闭f完就把電話掛斷了。
起碼在這會,宋高遠還是很重要的,連開發(fā)那邊都可以輕易調(diào)動。
折騰了一下,下邊的老員工和實習(xí)生們已經(jīng)以很高的效率將幾千臺indos服務(wù)器的host都寫死了。來自快播用戶對總調(diào)度的ddos在分流策略和ip篩選策略面前慢慢消退,最后回到了攻擊開始前的水平。
百度影音播放器的下載界面上,下載速度依舊為零。
看看時間,攻擊已經(jīng)持續(xù)了快一個小時。陳默離開了舒芷涵的座位,這里已經(jīng)沒什么可以旁觀的了。回到自己的座位上,陳默打開谷歌,搜索互聯(lián)網(wǎng)上關(guān)于此次攻擊事件的信息。信息很多,也很全面,甚至已經(jīng)有高手在bbs的角落里發(fā)帖透露此次攻擊的專業(yè)資料。
一個掛在百度影音貼吧的匿名帖子《誰是黑手》在沉沒之前引起了陳默的注意。按照這個帖子的說法,攻擊者修改了百度影音的關(guān)鍵域名,讓大量客戶端將所有的請求都發(fā)到百度影音的p2p總調(diào)度上,大量的無效請求迅速耗盡了服務(wù)器資源,直接造成了百度影音的癱瘓。百度影音的運維反應(yīng)很快,跟快播的核心運維組一樣,又是開防火墻又是開策略,百度財大氣粗,光用于負(fù)載均衡的備用系統(tǒng)就多達六套,但他們使盡了渾身解數(shù),也沒能使百度影音恢復(fù)正常!
與標(biāo)題黨不同,這個帖子擁有此次攻擊事件前后的很多關(guān)鍵詳細數(shù)據(jù),其詳細程度,絕非普通人所能掌握。他能列出百度影音p2p總調(diào)度每秒三千萬次的瘋狂ddos請求,也能說出百度影音四個自有idc及三個托管機房的服務(wù)器數(shù)量及帶寬,這個帖子只是冷冰冰地爆料,不帶任何感情,數(shù)據(jù)死板而精確。
陳默讀的時候,想起來的是anonymous內(nèi)部那些機密的情報文檔——兩者何其相似,這一定是哪家高手的手筆?。?br/>
會是哪家呢?
陳默的三維視野焦點鎖定在身后不遠處的舒芷涵身上。
舒芷涵的社交圈之離奇復(fù)雜,他是深有體會的。中興u880在手上的時候,形形**的來電號碼和短信給他留下了足夠深刻的印象,他能很肯定其中有一部分人肯定直接就是黑客高手。物以類聚人以群分,舒芷涵跟這些人混在一起,想來不是什么泛泛之輩。
何況,她畢竟是這里最先發(fā)現(xiàn)百度影音被攻擊的。
他可沒忘了,是她很確定地判斷攻擊者的目標(biāo)是百度影音,快播只是被誤傷。
陳默點開rtx,從自己的加密網(wǎng)盤里面下載了個小工具,運行了一下,臨時取得了查看rtx服務(wù)器上所有聊天記錄的權(quán)限。這個小工具來自上一任的anonymous,據(jù)說就十幾行c語言代碼,卻能夠很效率地破解rtx服務(wù)器上自帶的四五道身份識別關(guān)卡,雖然已經(jīng)是古董級的程序,但終究還是沒讓他失望。
深圳市快播科技無限公司2009年以來多達300g的聊天記錄和快2t的文件發(fā)送記錄在陳默面前展露無遺!
不過現(xiàn)在陳默沒心情細細地翻看快播老員工的聊天記錄,他直接找到了宋高遠建起來的rtx討論組,聊天已經(jīng)開始了,不過他可以直接查記錄,沒有影響。
songhero(宋高遠):“現(xiàn)在調(diào)度恢復(fù)正常了,但事情還沒明了,對我們的攻擊跟對百度影音的攻擊是同時開始的。舒芷涵,你說對我們的攻擊只是誤傷,有根據(jù)么?”
sushan(舒芷涵):“我并無直接證據(jù),但我搜索與此相關(guān)的信息,發(fā)現(xiàn)了這個,”她貼了一個鏈接,正是陳默在百度影音貼吧看到的那個帖子,“此外,我的同學(xué)有在電信工作的,他們發(fā)布了電信dns被攻擊的警報,被修改和劫持的域名絕大部分都是百度影音?!?br/>
nick(沈?qū)W飛):“我和小董分析了更多的攔截記錄,發(fā)現(xiàn)有相當(dāng)多的用戶id雖然格式跟我們的一樣,但其實在我們的調(diào)度里不存在——這些是百度影音的id??!”
eason(易小星):“這邊分析了很多個請求哈希,這些哈希值在我們的調(diào)度中都可以查到記錄!注意,我們開始以為這些請求來自快播,但不是。這些請求最后被證實來自百度影音的客戶端,而不是快播!”
songhero(宋高遠):“各位,希望你們都已經(jīng)知道這意味著什么?!?br/>