“高手來了,為什么這么判斷?”唐新宇盯著電腦上的流量監測曲線,皺了皺眉頭問道。
“你看看流量曲線,像這樣流量一瞬間上升這么高,短短的幾秒之內,服務器收到的服務請求次數達到數萬次,只有一種可能,那就是有大量的電腦,在同時訪問我們的服務器,否則,僅靠先前那些腳本小子自發的攻擊,是不可能有這樣的效果的,這說明什么?”顧狼說道。
“我們一直在監控著國內黑客聚集的各大論壇和聊天室,并沒有人發起這樣同時攻擊我們服務器的活動,再有,你看看防火墻日志,所有這些電腦發出的服務請求都很有規律,而且很多網址都是A類地址,要知道,咱們國內是沒有A類地址的,而這能說明攻擊我們的家伙在國外嗎,顯然不能,之所以出現A類地址,更大的可能是有人控制了國外的一些具有A類地址的主機……”顧狼有條不紊的分析道。
“所以,我做出判斷,有黑客控制了大量的電腦,在向我們發出試探性攻擊,這些電腦,因為已經完全被黑客控制,任憑他們宰割,所以有一個很形象的名字,叫肉雞!”顧狼最后做出了結論,還不忘給唐新宇普及了一下黑客知識。
“肉雞,這個名字倒是挺形象的?”唐新宇說道,然后看到猛增的網絡流量停到了一個高度,不再上漲了,稍稍放心了一下,然后問道,“你不是說高手一般不會在這個時候出手嗎,這個高手怎么這么猴急?”
“呵呵,我那是根據常理判斷,也有一些黑客不按常理出牌,這個家伙這次攻擊,應該只是試探,又或者說出于其他什么目的。”顧狼說道。
正說話間,網絡流量已經降下來了,防火墻日志顯示,有大量的無效重復請求地址被判定為惡意攻擊源而被封殺。
…………
和玄涅公司一樣,江州市天龍科技總部,同樣有一些人在徹夜未眠,張大龍和雷良航站在白人青年黑杰克的身后,看著他在電腦上運行的一款軟件里大量的數據不停地滾動。
“黑杰克控制了五萬臺分布在世界各地的電腦向玄涅服務器同時發起服務請求。”雷良航在關注著黑杰克的舉動之時,也沒有忘記身邊還有一個對電腦一知半解的張總,于是主動介紹道。
“太厲害了,黑杰克先生能夠控制幾萬臺電腦,應該能夠讓玄涅服務器癱瘓一會兒了吧,哈哈,先打擊一下他們的囂張氣焰也好?!睆埓簖埞Φ?。
黑杰克聽了雷良航和張大龍的對話,扭回頭和雷良航嘰里咕嚕的說了兩句,然后向張大龍聳聳肩,又轉回頭,盯著電腦屏幕了。
“你們剛才在說什么?”張大龍問道。
“黑杰克剛才問我,您為什么發笑,難道是看不起他嗎,我和他做了解釋,他說玄涅防火墻具有很強的防御DDOS的能力,要想讓對方癱瘓,幾萬電腦恐怕不夠?!崩琢己浇忉尩?。
“幾萬都不夠,那需要多少,讓黑杰克先生再繼續增加就行了?”張大龍訝然道。
黑杰克這時候也只是在關注著電腦上軟件反饋回來的信息,并不需要他親自動手做什么,于是再次扭回了頭,和雷良航對話兩句。
“黑杰克說,他手里能夠控制的電腦最多有十萬臺,排除一些不在線的電腦,他現在最多能調動的電腦數量不到八萬臺,要想讓玄涅服務器崩潰,十萬臺電腦恐怕也不夠,所以要想用拒絕服務攻擊讓玄涅服務器癱瘓,他暫時做不到?!崩琢己椒g道。
“既然十萬臺都不夠,他只用五萬臺電腦向玄涅服務器發起攻擊,究竟想要干什么?”張大龍疑惑的問道。
雷良航又和黑杰克交談了兩句,然后對張大龍說道:“黑杰克是用這五萬臺電腦在試探玄涅服務器,目的是想要通過這次試探,從反饋回來的信息中,分析對方防御拒絕服務攻擊的策略,同時也在試探對方服務器和防火墻可能存在的漏洞,然后利用這些漏洞,一舉將對方拿下?!崩琢己秸f道。
“哦,明白了,你幫我翻譯給黑杰克先生,預祝他馬到功成,事情順利。”張大龍釋然道。
…………
顧狼和唐新宇又觀察了片刻,發現網絡流量很快就降了下去,時間已經到了一點半了,于是他們叫過來一個剛剛新招進來的值班員工小李,吩咐他盯著電腦,一有什么風吹草動馬上通知他們,因為事關重大,所以他們也不敢輕易離開,就在公司辦公室找地方休息了。
第二天,天亮后,顧狼和唐新宇醒來,并沒有馬上去吃早飯,而是先回到了網絡部。
“唐總好,顧總好。”小李坐在電腦前正在打盹,聽到動靜后醒了過來,連忙站起來向兩人問好道。
“嗯,辛苦了。”顧狼走到小李身邊,拍了拍他的肩膀勉勵了一句,然后問道,“昨天晚上有什么其他事情沒有?”
“沒有,你們走了后,網絡流量一直很低,一切都很正常?!毙±钫f道。
“我看看?!鳖櫪谴蜷_了防火墻日志,翻看了一番,果然如小李所說,雖然他們走后,仍然是攻擊不斷,但是卻都是一些常規的諸如掃描服務器開放端口,通過某種手段探測服務器漏洞等等,并沒有出現什么異同尋常的現象,他們離開后,網絡流量暴漲的現象再沒有出現過。
因為肖遠最初是在Windows下設計的防火墻,所以服務器使用的是WindowsNT系統,雖然這個系統本身的安全性和成熟度和老牌服務器操作系統Unix相差很遠,但是玄涅防火墻卻像一個堅硬的盔甲一般罩在了操作系統之外,幫服務器將所有的攻擊拒之門外。
當然這不是說,玄涅防火墻沒有任何漏洞,無懈可擊,就如同再好的盔甲也有接縫一樣,玄涅防火墻同樣有其弱點,只要發現這些弱點,并成功地利用這些弱點,就能成功的入侵服務器。
舉個簡單的例子,玄涅防火墻對分布式拒絕服務攻擊有很強的抵御能力,但是這種抵御能力卻也是有上限的,只要能夠利用足夠多的電腦向服務器同時發起服務請求,超過了防火墻的抵御上限,防火墻就會陷入暫時性異常狀態。
實際上,拒絕服務攻擊(DDOS)就是一種變相的人海戰術,其原理簡單,只要數量達到一定的程度,那么這種攻擊幾乎可以說,就是無解的,任何一個服務器,或者防火墻都做不到完全抵御拒絕服務攻擊,玄涅防火墻同樣做不到,只是和普通的防火墻相比,玄涅防火墻的這個承受上限要高得多而已。
當然,這一點兒無論是肖遠還是顧狼都不可能不考慮到,并且針對這一點,也有他自己的處理辦法,雖然這個處理辦法有些無賴,但是卻是絕對有效。
看到服務器暫時無事,顧狼和唐新宇安排另外的人接替小李,然后出去吃早飯了。
吃過早飯后,再次回到機房,在電腦旁值守的職員小張站了起來,說道:“唐總,顧總,你們過來看,有人在論壇針對我們的防火墻,發了一個帖子,點擊量很高?!?