“楊青目前受到的網(wǎng)絡(luò)攻擊專業(yè)的名稱叫做DDOS分布式拒絕攻擊,在業(yè)界一般會把這種攻擊美名其曰“壓力測試”,這種攻擊方式利用分布在全球各地的計算機組建成一個網(wǎng)絡(luò),在這個網(wǎng)絡(luò)中的計算機基本上都是被黑客控制的計算機,在業(yè)界也叫做肉雞,這個網(wǎng)絡(luò)也被稱做“僵尸網(wǎng)絡(luò)”,黑客可以在全球任意一個可以聯(lián)網(wǎng)的地方向僵尸網(wǎng)絡(luò)發(fā)布命令,讓這些被控制的計算機同時向一個服務(wù)器發(fā)送大量的請求,當(dāng)這些請求超過了服務(wù)器的處理能力后就會讓正常的用戶掉線,服務(wù)器崩潰。
“目前這種攻擊方式?jīng)]有任何有效的防御方式,只能用帶寬硬抗,但是帶寬卻是需要錢的,大盜云是提供這種服務(wù)的,但是以目前超過500G的流量如果用帶寬硬抗的話一天就需要10萬左右的費用,楊青現(xiàn)在別說是10萬了,就是泡面錢都快沒有了,而如果不用帶寬硬抗那就只剩下一個辦法了,那就是找到控制僵尸網(wǎng)絡(luò)的關(guān)鍵服務(wù)器,并且關(guān)閉服務(wù)器!”
“現(xiàn)在楊青的服務(wù)器處于黑洞狀態(tài),所謂的黑洞狀態(tài)就是通過帶寬入口進(jìn)行流量的清洗,拒絕一切對指定服務(wù)器的訪問請求,這種方法可以免除服務(wù)器被打的崩潰,但是同時也把正常的用戶一起拒絕了,對于大盜云來說可以保證這次攻擊不會波及到其他的用戶,但是如果楊青不購買高防帶寬,那么只要攻擊的流量超過了免費的防護額度,就會被放入黑洞狀態(tài)中?!?br/>
“楊青現(xiàn)在通過大盜云方面給開的專屬通道連接進(jìn)了服務(wù)器,他的雙手在不斷的敲打,通過服務(wù)器內(nèi)置的編譯器楊青正在現(xiàn)場編譯一個軟件,這款軟件叫做漏斗,在《從黑客攻防到男女攻防》這本書里專門介紹過這款軟件,這款軟件的作用就是對流量進(jìn)行限制,如同一個漏斗一樣,不管外面的流量有多大都只留下一個小小的出口,所有對服務(wù)器的請求一旦超過了出口的大小就會被丟棄,從原理上來說這和黑洞是一個原理但是和黑洞不一樣的是,黑洞是全部拒絕,而漏斗可以讓一部分的流量進(jìn)來然后對攻擊流量進(jìn)行分析,逆向追蹤,找到控制僵尸網(wǎng)絡(luò)的關(guān)鍵IP,從而找到源頭?!?br/>
30分鐘的時間和大盜云方面溝通就過去了十多分鐘,在這一次的黑洞時間內(nèi)楊青雖然雙手沒有一克的停息,但是短短的十多分鐘根本就無法把軟件的全部代碼都敲完,在這一次黑洞結(jié)束之后,服務(wù)器馬上就面臨著海量的流量攻擊,1分鐘后服務(wù)器再次進(jìn)入黑洞狀態(tài)。
楊青現(xiàn)在雙手如同跳舞一樣在鍵盤上不斷的舞動,連續(xù)的敲擊聲形成了一段如同音樂般的聲音,如果是有人在旁邊的話肯定會以為楊青在胡亂的按著鍵盤,但是楊青確是在抓緊每一分每一秒的時間來編寫軟件。
二十分鐘后,楊青停了下來,控制臺中開始顯示軟件的編譯進(jìn)度:“1%……%5……20%……100%”當(dāng)顯示到了100%之后楊青敲下了運行的命令:“./loudou.sh -hsc ”
控制臺中開始顯示一行行的運行提示:
“服務(wù)啟動成功”
“啟動子節(jié)點部署”
“當(dāng)前部署進(jìn)度5%……40%……99%……100%”
“子節(jié)點部署完成,當(dāng)前子節(jié)點數(shù)量31”
“啟動聯(lián)合防御!”
“監(jiān)控進(jìn)程已啟動”
“開啟多線程服務(wù)”
“基礎(chǔ)服務(wù)啟動完畢”
“等待中……”
楊青看到這里心中暫時松了一口氣,活動了一下十根指頭,和僵硬的脖子,楊青從新打開一個新的控制臺開始編寫另外一款軟件,漏斗可以讓楊青對攻擊流量進(jìn)行分析和逆向追蹤,但是比起找到攻擊源頭,現(xiàn)在最重要的就是恢復(fù)服務(wù)器的正常服務(wù),而要想恢復(fù)正常的服務(wù)就要用到另外一款軟件了。
這款軟件在在《從黑客攻防到男女攻防》里被稱作“漁網(wǎng)”,這是一個專門用來過濾流量的的工具,他的功能就是從海量的流量中把正常的用戶IP給篩選出來,在書中作者對這款軟件的評價非常的高,是應(yīng)對DDOS攻擊非常有效的軟件,可以抵擋目前已知的數(shù)十種攻擊方式,用漏斗來分析攻擊流量的特征,然后加載進(jìn)入漁網(wǎng)的特征庫中,就能大大的提高漁網(wǎng)的能力,漏斗分析出來的特征越多,漁網(wǎng)的防護能力就越強,這兩款軟件搭配起來就形成了一個非常有效的防御套裝。
30分鐘的時間轉(zhuǎn)瞬即過,這一次黑洞狀態(tài)解除之后,那個原本處于等待中的控制臺開始瘋狂的刷數(shù)據(jù)。
“已檢測到IP:67.229.25.66 數(shù)據(jù)包分析中……”
“已檢測到IP:47.214.25.77數(shù)據(jù)包分析中……”
“數(shù)據(jù)包特征以經(jīng)分析完成,正在將特征數(shù)據(jù)寫入數(shù)據(jù)庫……”
“已檢測到IP:67.2.26.65 數(shù)據(jù)包分析中……”
“……”
“當(dāng)前IP為虛假IP已經(jīng)舍棄……”
“已檢測到IP:87.35.25.126 數(shù)據(jù)包分析中……”
“正在檢查數(shù)據(jù)包路由,已經(jīng)將路由信息寫入數(shù)據(jù)庫……”
“已檢測到IP:17.59.2.36 數(shù)據(jù)包分析中……”
“……”
“正在進(jìn)行數(shù)據(jù)追蹤…已經(jīng)追蹤到原始節(jié)點…當(dāng)前IP已經(jīng)寫入數(shù)據(jù)庫中……”
“已檢測到IP:24.59.78.56 數(shù)據(jù)包分析中……”
“……”
楊青看了一眼瘋狂刷新的數(shù)據(jù),就沒有在管,漏斗需要時間來對攻擊流量進(jìn)行分析而他現(xiàn)在需要盡快的把漁網(wǎng)編寫出來。
“啪…啪……啪……”的鍵盤敲擊聲不斷的響起,漁網(wǎng)的程序也在快速的完成,和漏斗不一樣,漁網(wǎng)的程序有些大,楊青一邊敲擊一邊在心中暗下決心,回頭一定要編寫一套自己專用的工具,以備不時之需,下次再遇到這種情況就不用臨時編譯了。
……………………
此時棋魂爭霸的用戶已經(jīng)發(fā)現(xiàn)官方服務(wù)器出了問題,無論登陸多少次都無法連接,這就讓用戶們非常的氣憤,很多的人想要到官網(wǎng)去找客服問問,但是卻發(fā)現(xiàn)官網(wǎng)也已經(jīng)打不開了,于是這些用戶很多都跑到了直播網(wǎng)站中去看那些主播,來到直播的網(wǎng)站用戶們卻發(fā)現(xiàn)原來所有的人都登陸不上了,在各個主播的直播間中很多的用戶紛紛的發(fā)表者自己的看法。
“哎,你們也不能玩了嗎!”
“官方網(wǎng)站都打不開!”
“游戲這是掛了嗎?”
“估計服務(wù)器被攻擊了!”
“好垃圾的服務(wù)器,以后再也不玩了!”
“好不容易找到一款喜歡的游戲,怎么就不能玩了呢?”
“這官方連個公告都沒有嗎?”
“官網(wǎng)都打不開了,還有個毛公告”
“……”
“哎,好像可以登錄了!”突然一個彈幕出現(xiàn)。
隨后就是越來越多的彈幕開始出現(xiàn)。
“真的,我也能登陸了!”
“游戲恢復(fù)了?我去試試!”
“我怎么不行???你們不是在騙人吧!”
“能不能連接上是要看人品了!”
“官方好像出公告了!”
“服務(wù)器真的是被攻擊了!”
“………”
楊青把一個簡短的公告發(fā)布出去之后,站起身來,活動了下有些僵硬的身子,漁網(wǎng)已經(jīng)編譯完成,并且穩(wěn)定運行,服務(wù)正在逐步的恢復(fù),楊青已經(jīng)可以進(jìn)行逆向追蹤了!
從新坐下,楊青啟動了一個新的控制臺。
“讓我看看究竟誰在攻擊我?”