第158章 黑杰克的試探
,重生之王牌黑客 !
(新書(shū)期,求鮮花,求收藏!)“高手來(lái)了,為什么這么判斷?”唐新宇盯著電腦上的流量監(jiān)測(cè)曲線,皺了皺眉頭問(wèn)道。
“你看看流量曲線,像這樣流量一瞬間上升這么高,短短的幾秒之內(nèi),服務(wù)器收到的服務(wù)請(qǐng)求次數(shù)達(dá)到數(shù)萬(wàn)次,只有一種可能,那就是有大量的電腦,在同時(shí)訪問(wèn)我們的服務(wù)器,否則,僅靠先前那些腳本小子自發(fā)的攻擊,是不可能有這樣的效果的,這說(shuō)明什么?”顧狼說(shuō)道。
“我們一直在監(jiān)控著國(guó)內(nèi)黑客聚集的各大論壇和聊天室,并沒(méi)有人發(fā)起這樣同時(shí)攻擊我們服務(wù)器的活動(dòng),再有,你看看防火墻日志,所有這些電腦發(fā)出的服務(wù)請(qǐng)求都很有規(guī)律,而且很多址都是a類地址,要知道,咱們國(guó)內(nèi)是沒(méi)有a類地址的,而這能說(shuō)明攻擊我們的家伙在國(guó)外嗎,顯然不能,之所以出現(xiàn)a類地址,更大的可能是有人控制了國(guó)外的一些具有a類地址的主機(jī)……”顧狼有條不紊的分析道。
“所以,我做出判斷,有黑客控制了大量的電腦,在向我們發(fā)出試探性攻擊,這些電腦,因?yàn)橐呀?jīng)完全被黑客控制,任憑他們?cè)赘睿杂幸粋€(gè)很形象的名字,叫肉雞!”顧狼最后做出了結(jié)論,還不忘給唐新宇普及了一下黑客知識(shí)。
“肉雞,這個(gè)名字倒是挺形象的?”唐新宇說(shuō)道,然后看到猛增的絡(luò)流量停到了一個(gè)高度,不再上漲了,稍稍放心了一下,然后問(wèn)道,“你不是說(shuō)高手一般不會(huì)在這個(gè)時(shí)候出手嗎,這個(gè)高手怎么這么猴急?”
“呵呵,我那是根據(jù)常理判斷,也有一些黑客不按常理出牌,這個(gè)家伙這次攻擊,應(yīng)該只是試探,又或者說(shuō)出于其他什么目的。”顧狼說(shuō)道。
正說(shuō)話間,絡(luò)流量已經(jīng)降下來(lái)了,防火墻日志顯示,有大量的無(wú)效重復(fù)請(qǐng)求地址被判定為惡意攻擊源而被封殺。
…………
和玄涅公司一樣,江州市天龍科技總部,同樣有一些人在徹夜未眠,張大龍和雷良航站在白人青年黑杰克的身后,看著他在電腦上運(yùn)行的一款軟件里大量的數(shù)據(jù)不停地滾動(dòng)。
“黑杰克控制了五萬(wàn)臺(tái)分布在世界各地的電腦向玄涅服務(wù)器同時(shí)發(fā)起服務(wù)請(qǐng)求。”雷良航在關(guān)注著黑杰克的舉動(dòng)之時(shí),也沒(méi)有忘記身邊還有一個(gè)對(duì)電腦一知半解的張總,于是主動(dòng)介紹道。
“太厲害了,黑杰克先生能夠控制幾萬(wàn)臺(tái)電腦,應(yīng)該能夠讓玄涅服務(wù)器癱瘓一會(huì)兒了吧,哈哈,先打擊一下他們的囂張氣焰也好。”張大龍哈哈笑道。
黑杰克聽(tīng)了雷良航和張大龍的對(duì)話,扭回頭和雷良航嘰里咕嚕的說(shuō)了兩句,然后向張大龍聳聳肩,又轉(zhuǎn)回頭,盯著電腦屏幕了。
“你們剛才在說(shuō)什么?”張大龍問(wèn)道。
“黑杰克剛才問(wèn)我,您為什么發(fā)笑,難道是看不起他嗎,我和他做了解釋,他說(shuō)玄涅防火墻具有很強(qiáng)的防御ddos的能力,要想讓對(duì)方癱瘓,幾萬(wàn)電腦恐怕不夠。”雷良航解釋道。
“幾萬(wàn)都不夠,那需要多少,讓黑杰克先生再繼續(xù)增加就行了?”張大龍訝然道。
黑杰克這時(shí)候也只是在關(guān)注著電腦上軟件反饋回來(lái)的信息,并不需要他親自動(dòng)手做什么,于是再次扭回了頭,和雷良航對(duì)話兩句。
“黑杰克說(shuō),他手里能夠控制的電腦最多有十萬(wàn)臺(tái),排除一些不在線的電腦,他現(xiàn)在最多能調(diào)動(dòng)的電腦數(shù)量不到八萬(wàn)臺(tái),要想讓玄涅服務(wù)器崩潰,十萬(wàn)臺(tái)電腦恐怕也不夠,所以要想用拒絕服務(wù)攻擊讓玄涅服務(wù)器癱瘓,他暫時(shí)做不到。”雷良航翻譯道。
“既然十萬(wàn)臺(tái)都不夠,他只用五萬(wàn)臺(tái)電腦向玄涅服務(wù)器發(fā)起攻擊,究竟想要干什么?”張大龍疑惑的問(wèn)道。
雷良航又和黑杰克交談了兩句,然后對(duì)張大龍說(shuō)道:“黑杰克是用這五萬(wàn)臺(tái)電腦在試探玄涅服務(wù)器,目的是想要通過(guò)這次試探,從反饋回來(lái)的信息中,分析對(duì)方防御拒絕服務(wù)攻擊的策略,同時(shí)也在試探對(duì)方服務(wù)器和防火墻可能存在的漏洞,然后利用這些漏洞,一舉將對(duì)方拿下。”雷良航說(shuō)道。
“哦,明白了,你幫我翻譯給黑杰克先生,預(yù)祝他馬到功成,事情順利。”張大龍釋然道。
…………
顧狼和唐新宇又觀察了片刻,發(fā)現(xiàn)絡(luò)流量很快就降了下去,時(shí)間已經(jīng)到了一點(diǎn)半了,于是他們叫過(guò)來(lái)一個(gè)剛剛新招進(jìn)來(lái)的值班員工小李,吩咐他盯著電腦,一有什么風(fēng)吹草動(dòng)馬上通知他們,因?yàn)槭玛P(guān)重大,所以他們也不敢輕易離開(kāi),就在公司辦公室找地方休息了。
第二天,天亮后,顧狼和唐新宇醒來(lái),并沒(méi)有馬上去吃早飯,而是先回到了絡(luò)部。
“唐總好,顧總好。”小李坐在電腦前正在打盹,聽(tīng)到動(dòng)靜后醒了過(guò)來(lái),連忙站起來(lái)向兩人問(wèn)好道。
“嗯,辛苦了。”顧狼走到小李身邊,拍了拍他的肩膀勉勵(lì)了一句,然后問(wèn)道,“昨天晚上有什么其他事情沒(méi)有?”
“沒(méi)有,你們走了后,絡(luò)流量一直很低,一切都很正常。”小李說(shuō)道。
“我看看。”顧狼打開(kāi)了防火墻日志,翻看了一番,果然如小李所說(shuō),雖然他們走后,仍然是攻擊不斷,但是卻都是一些常規(guī)的諸如掃描服務(wù)器開(kāi)放端口,通過(guò)某種手段探測(cè)服務(wù)器漏洞等等,并沒(méi)有出現(xiàn)什么異同尋常的現(xiàn)象,他們離開(kāi)后,絡(luò)流量暴漲的現(xiàn)象再?zèng)]有出現(xiàn)過(guò)。
因?yàn)樾みh(yuǎn)最初是在系統(tǒng),雖然這個(gè)系統(tǒng)本身的安全性和成熟度和老牌服務(wù)器操作系統(tǒng)unix相差很遠(yuǎn),但是玄涅防火墻卻像一個(gè)堅(jiān)硬的盔甲一般罩在了操作系統(tǒng)之外,幫服務(wù)器將所有的攻擊拒之門外。
當(dāng)然這不是說(shuō),玄涅防火墻沒(méi)有任何漏洞,無(wú)懈可擊,就如同再好的盔甲也有接縫一樣,玄涅防火墻同樣有其弱點(diǎn),只要發(fā)現(xiàn)這些弱點(diǎn),并成功地利用這些弱點(diǎn),就能成功的入侵服務(wù)器。
舉個(gè)簡(jiǎn)單的例子,玄涅防火墻對(duì)分布式拒絕服務(wù)攻擊有很強(qiáng)的抵御能力,但是這種抵御能力卻也是有上限的,只要能夠利用足夠多的電腦向服務(wù)器同時(shí)發(fā)起服務(wù)請(qǐng)求,超過(guò)了防火墻的抵御上限,防火墻就會(huì)陷入暫時(shí)性異常狀態(tài)。
實(shí)際上,拒絕服務(wù)攻擊(ddos)就是一種變相的人海戰(zhàn)術(shù),其原理簡(jiǎn)單,只要數(shù)量達(dá)到一定的程度,那么這種攻擊幾乎可以說(shuō),就是無(wú)解的,任何一個(gè)服務(wù)器,或者防火墻都做不到完全抵御拒絕服務(wù)攻擊,玄涅防火墻同樣做不到,只是和普通的防火墻相比,玄涅防火墻的這個(gè)承受上限要高得多而已。
當(dāng)然,這一點(diǎn)兒無(wú)論是肖遠(yuǎn)還是顧狼都不可能不考慮到,并且針對(duì)這一點(diǎn),也有他自己的處理辦法,雖然這個(gè)處理辦法有些無(wú)賴,但是卻是絕對(duì)有效。
看到服務(wù)器暫時(shí)無(wú)事,顧狼和唐新宇安排另外的人接替小李,然后出去吃早飯了。
吃過(guò)早飯后,再次回到機(jī)房,在電腦旁值守的職員小張站了起來(lái),說(shuō)道:“唐總,顧總,你們過(guò)來(lái)看,有人在論壇針對(duì)我們的防火墻,發(fā)了一個(gè)帖子,點(diǎn)擊量很高。”