表過濾,由於源地址出處具有很大的隨意性,無法精確定位,這將很難製作面向源地址的訪問列表,而且如果他們把面向伺服器的訪問控制量列出來,將所有請求連線的資料包統統扔掉,其他使用者的服務也將受到極大影響;況且設定路由訪問控制列表過濾有很大的侷限性,它無法識別虛假和針對應用層的攻擊,並且在電信骨幹上設定這樣的訪問控制列表將給訪問控制量管理帶來極大困難。
因此綜合上述幾點,電信服務商在兩個小時候後拒絕了張寒的要求。
可此時的紅客聯盟呢?
它在下午兩點,又遭受第二波大規模的網路攻擊,電信服務商的答覆,對於搖搖欲墜的紅客聯盟伺服器而言,可謂雪上加霜。
結束通話電信局的電話,張寒毫不客氣的罵了一句髒話,事已至此,他只能利用手動控制伺服器,在網路中設定訪問控制,將所有的流量放到設定的黑洞裡去,以此解決伺服器的運算壓力,這又是一個治標不治本的方法。
目前情況與中午何其相識,眼見攻擊規模一步步擴大,而張寒、費達又無能為力,陳宇撓撓頭,抓住唯一的救命稻草,提議道:“二哥,你這麼做雖然將所有攻擊拒之門外,保證了整個骨幹網不受影響,但同時也將正常的流量擋在門外,造成伺服器無法向外部提供服務,中斷了與使用者的聯絡。你看要不要聯絡老五,他有政府背景,又是網路高手,也許他有辦法?”
張寒猶豫片刻,只能活馬當作死馬醫,最終同意說:“那好吧,你馬上打電話,希望他能幫上忙!”
“好的,我就打,我相信他的實力!”雙手離開鍵盤,陳宇很快掏出手機,向外界求救。
第十集 第十六章 寡不敵眾(二)
下午兩點十分,維達地產公關部的辦公室大廳內頭人竄動,周圍同事紛紛忙得不可開交,唯獨我無所事事,坐在辦公桌前撐住頭,很不情願的翻閱檔案。
可正當我感覺昏昏欲睡時,衛星電話開始瘋狂的響了起來。
掏出手機看一下號碼,知道是陳宇打來的,常言道“無事不登三寶殿”,這個電話我必須得接。
“喂,四哥,有事嗎?”我揉揉惺忪的眼睛,合上枯燥的客戶資料,客氣道。
“老五,網站出大事了,你身邊有計算機嗎?快上網看看吧!”電話那邊,網路日誌記錄的IP數量持續增長,顯而易攻擊規模又在逐步擴大,目前這種糟糕透頂的情況,讓陳宇的聲音有點變形。
我強打起精神,正色道:“出什麼事情了?”
陳宇緊密關注局勢變化,簡明扼要的敘述說:“老五,網站伺服器中午十一點遭受了一場規模前所未有的DDOS持續攻擊,時間大概持續了一個小時;而僅在剛才,不知名的駭客又開始了第二波攻擊,短短十分鐘,規模已經超過中午那次。現在保守估計,全世界至少有五十萬臺計算機在同一時刻攻擊我們的伺服器!因為流量特別大,伺服器已經宕機兩回了!”
“好,我馬上去看看,待會聯絡你!”
雖然我一向不太看得起利用DDOS手法攻擊的駭客,這種把戲只不過利用千臺“肉雞”髮網路流量罷了,早在很早之前我就幹過,如今已經懶得那樣做了。可是,DDOS攻擊易攻難守的特點。讓我還是覺得有一定的挑戰性,更何況遭受攻擊的還是紅客聯盟。作為組建者,我不可能置身事外。
受形勢所逼,我放下電話,廢物利用,直接開啟跟前的基礎計算機,內心忐忑不安地操作起來,由於紅客聯盟伺服器已經無法響應。我自然無法登陸,只能利用耶天工具。向張寒索要網路流量日誌,這一看才知道問題的嚴重性。
大部分IP報文地源地址都是網際網路上的真實地址,我讓張寒試驗入侵其中幾個,都可以PING透過,再掃描一下。發現大部分都是微軟的主機,照此情形推測,勿庸置疑都是些被人載入特定程式的“肉雞”。
我盯著計算機螢幕,大致估算一下,攻擊源大概有四五萬個不同的IP地址,日誌裡面也攙雜了很多偽造的IP源地址報文,一時之間。我也無法判斷哪些是真實的IP地址,哪些是偽造地IP地址,但真實的地址最少也會在一百臺以上。
“奶奶地,大手筆,規模不小啊!“我忍不住心底暗罵一句,看來對方擺明了不怕保露被控制的主機(攻擊源)的真實身份,由此估計被控制的主機的數目要比估計發動DDOS攻擊地還要多的多,所以這些傢伙也不在乎損失幾千臺肉雞。
“老五,怎麼樣?有辦法嗎?紅客聯盟