第1585章 所有渠道再推一把(1/2)
龙芯微四楼。
老吴站在屏幕前,双手抱在胸前。
公网蜜罐服务器上,攻击流量的峰值曲线还在往上蹿。1.2T,1.3T,1.35T。
对方加码了。
小赵从座位上转过来:“老吴,攻击源在增加节点。新的流量特征不太一样,有几个AS号段的包体积比普通肉鸡大得多。”
老吴走过去看了一眼。
包体大小超出标准UDP放大攻击的五倍。这不是普通家用电脑能打出来的。
“超算节点。”老吴说。
小赵点头:“至少三到四台高性能服务器被当成攻击节点在用。对方把压箱底的东西拿出来了。”
公网蜜罐那台机器的CPU占用率已经百分之百了。空壳归空壳,物理机还是扛着流量在消耗。
但那跟《神途》没关系。
专线面板上,三条光纤链路稳如磐石。延迟2毫秒。负载百分之十三。上浮了一个点,不值一提。
老吴转头看了眼另一块屏幕。全国飞宇网吧的终端反馈数据。
八百三十七家店,当前在线总人数:十四万七千。
零投诉。零卡顿。零掉线。
玩家什么都没感觉到。
“小赵。”老吴喊了一声。
“在。”
“启动的反制模块。”
小赵手停了一下。“反制?”
“对方还在加码。蜜罐再扛下去,公网运营商那边会受波及。把流量从源头掐掉。”
小赵打开了另一个终端窗口。输入了一串指令。
屏幕上跳出一个界面。项目代号:盾。子模块:反射。
这套程序是今年三月立项做的。原理不复杂。
龙芯微自研的FPGA硬件过滤芯片在拦截攻击数据包的同时,会记录每一个攻击源的IP和端口特征。反制模块做的事情是:向这些攻击源回发一个精心构造的伪造确认包。
包里带着特殊的TCP序列号和窗口参数。
攻击端的僵尸程序收到这个确认包之后,会把它当成目标服务器的正常回复。然后按照DoS程序的逻辑,再次发起下一轮攻击请求。
但目标地址被篡改了。改成了攻击者自己的控制服务器。
两百多万台肉鸡,开始互相打。
死循环。
小赵敲下回车键。
“反制程序启动。”
三秒钟。
屏幕上,攻击流量的曲线开始抖。
从1.35T掉到1.1T。
五秒钟。0.8T。
十秒钟。0.4T。
三十秒之后。流量归零。
老吴盯着曲线看了十秒,确认不是波动,是断了。彻底断了。
“全球节点的在线数呢?”
小赵切到另一个监测面板。僵尸网络的活跃节点数量在断崖式下跌。
两百三十万。一百九十万。一百二十万。六十万。
大片大片的肉鸡在死机。
操作系统蓝屏的蓝屏,死锁的死锁,反制包触发的内部循环把这些机器的内存和CPU全部吃光了。
全球一百七十二个国家,几十万台家用电脑、网吧机器、企业服务器,在这一刻同时黑屏。
用户不知道为什么。只知道电脑突然死机了,重启就好。
他们永远不会知道,自己的电脑刚才参与了一场针对中国一台游戏服务器的攻击。
乌克兰。基辅郊外。地下室。
光头男人盯着屏幕。
他看见了。
节点在线率从百分之九十八跌到了百分之四。
整个僵尸网络,废了。
不是被打掉的。是自己打自己打废的。
他用俄语骂了一句,站起来踹翻了椅子。
对方往回送了确认包。伪造的。带反射参数的。
他干了十二年黑活,头一回碰见这种东西。
不是软件层面的防御。是硬件级的。数据包在物理层就被解析、标记、反射了。软件防火墙做不到这个速度。
这是什么东西?
他不想知道了。
坐回去,打开暗网论坛。登录Shadow的账号。发了一条帖子。
英文。
“Missionaborted.Targetpossesseshardware-levelactivedefensecapabilitybeyondcurrentterasures.Depositrefundedfull.Nofurthertact.”
任务终止。定金退还。别再联系。
发完,关机。
啤酒罐扫到地上,嗦啦滚到墙根。
本章未完,点击下一页继续阅读。