龙芯微四楼。
老吴站在屏幕前,双手抱在胸前。
公网蜜罐服务器上,攻击流量的峰值曲线还在往上蹿。1.2T,1.3T,1.35T。
对方加码了。
小赵从座位上转过来:“老吴,攻击源在增加节点。新的流量特征不太一样,有几个AS号段的包体积比普通肉鸡大得多。”
老吴走过去看了一眼。
包体大小超出标准UDP放大攻击的五倍。这不是普通家用电脑能打出来的。
“超算节点。”老吴说。
小赵点头:“至少三到四台高性能服务器被当成攻击节点在用。对方把压箱底的东西拿出来了。”
公网蜜罐那台机器的CPU占用率已经百分之百了。空壳归空壳,物理机还是扛着流量在消耗。
但那跟《神途》没关系。
专线面板上,三条光纤链路稳如磐石。延迟2毫秒。负载百分之十三。上浮了一个点,不值一提。
老吴转头看了眼另一块屏幕。全国飞宇网吧的终端反馈数据。
八百三十七家店,当前在线总人数:十四万七千。
零投诉。零卡顿。零掉线。
玩家什么都没感觉到。
“小赵。”老吴喊了一声。
“在。”
“启动'盾'的反制模块。”
小赵手停了一下。“反制?”
“对方还在加码。蜜罐再扛下去,公网运营商那边会受波及。把流量从源头掐掉。”
小赵打开了另一个终端窗口。输入了一串指令。
屏幕上跳出一个界面。项目代号:盾。子模块:反射。
这套程序是今年三月立项做的。原理不复杂。
龙芯微自研的FPGA硬件过滤芯片在拦截攻击数据包的同时,会记录每一个攻击源的IP和端口特征。反制模块做的事情是:向这些攻击源回发一个精心构造的伪造确认包。
包里带着特殊的TCP序列号和窗口参数。
攻击端的僵尸程序收到这个确认包之后,会把它当成目标服务器的正常回复。然后按照DoS程序的逻辑,再次发起下一轮攻击请求。
但目标地址被篡改了。改成了攻击者自己的控制服务器。
两百多万台肉鸡,开始互相打。
死循环。
小赵敲下回车键。
“反制程序启动。”
三秒钟。
屏幕上,攻击
本章未完,请点击下一页继续阅读!