第1585章 所有渠道再推一把 首页

字体:      护眼 关灯

上一章 目录 下一页

第1585章 所有渠道再推一把(1/3)

龙芯微四楼。

老吴站在屏幕前,双手抱在胸前。

公网蜜罐服务器上,攻击流量的峰值曲线还在往上蹿。1.2T,1.3T,1.35T。

对方加码了。

小赵从座位上转过来:“老吴,攻击源在增加节点。新的流量特征不太一样,有几个AS号段的包体积比普通肉鸡大得多。”

老吴走过去看了一眼。

包体大小超出标准UDP放大攻击的五倍。这不是普通家用电脑能打出来的。

“超算节点。”老吴说。

小赵点头:“至少三到四台高性能服务器被当成攻击节点在用。对方把压箱底的东西拿出来了。”

公网蜜罐那台机器的CPU占用率已经百分之百了。空壳归空壳,物理机还是扛着流量在消耗。

但那跟《神途》没关系。

专线面板上,三条光纤链路稳如磐石。延迟2毫秒。负载百分之十三。上浮了一个点,不值一提。

老吴转头看了眼另一块屏幕。全国飞宇网吧的终端反馈数据。

八百三十七家店,当前在线总人数:十四万七千。

零投诉。零卡顿。零掉线。

玩家什么都没感觉到。

“小赵。”老吴喊了一声。

“在。”

“启动'盾'的反制模块。”

小赵手停了一下。“反制?”

“对方还在加码。蜜罐再扛下去,公网运营商那边会受波及。把流量从源头掐掉。”

小赵打开了另一个终端窗口。输入了一串指令。

屏幕上跳出一个界面。项目代号:盾。子模块:反射。

这套程序是今年三月立项做的。原理不复杂。

龙芯微自研的FPGA硬件过滤芯片在拦截攻击数据包的同时,会记录每一个攻击源的IP和端口特征。反制模块做的事情是:向这些攻击源回发一个精心构造的伪造确认包。

包里带着特殊的TCP序列号和窗口参数。

攻击端的僵尸程序收到这个确认包之后,会把它当成目标服务器的正常回复。然后按照DoS程序的逻辑,再次发起下一轮攻击请求。

但目标地址被篡改了。改成了攻击者自己的控制服务器。

两百多万台肉鸡,开始互相打。

死循环。

小赵敲下回车键。

“反制程序启动。”

三秒钟。

屏幕上,攻击流量的曲线开始抖。

从1.35T掉到1.1T。

五秒钟。0.8T。

十秒钟。0.4T。

三十秒

本章还未完,请点击下一页继续阅读

上一章 目录 下一页