“DDOS洪水攻击?这是什么鬼东西?”郭天宇平时的心思都放在商业模式创新、企业管理和市场拓展上,对互联网技术上的问题并不内行。
“是黑客攻击的一种手段,主要通过控制的‘肉鸡’向攻击对象发送过量的数据,比如我们在杭州电信的服务器带宽是一个G,但现在他们给我们发送的垃圾数据已经超过了一个G,完全占据了我们的带宽通道,这样‘游乐宝’的真实用户就进不来了!”
孙秋飞匆忙间只是简单介绍了DDOS洪水攻击,但郭天宇却心里一惊,没想到“僵尸订单”的问题还没彻底解决,又有人用这种方式来破坏,看来网络世界如同武侠小说里的江湖,当你有了一些成就,想出人头地的时候,总有人要来挑战甚至于围攻!
肖正行急切地等待如何处理的指令,这时焦急地问出了郭天宇也想问的一句话:“孙总,那我们该怎么应对呢?”
孙秋飞思索了一下,说道:“最简单也是最有效的办法,就是增加带宽。可是在拿到A轮融资后,我们新选用的是杭州电信的1G带宽,电信的机房和阿里云平台不一样,要增加带宽没那么容易,得新签增加带宽的协议,然后再扩容,至少要几天时间,我们等不了啊!”
在刚刚成立天盛科技的时候,网络带宽服务选的是阿里云。阿里云最大的好处是随时可以扩容,效率很高。但在拿到A轮融资后,股东会上有人提出,“游乐宝”和“推送宝”现在用户数量都是亿级的,每天产生的大数据都是商业机密,整个都放在第三方云平台上太不放心。经过讨论,还是采取传统的自己购买服务器的方式为妥,然后选择了杭州电信一个电信宽带和联通宽带互联互通的双线机房。按照现在的访问量和订单量,本来租500兆带宽就够了,但为了给未来的发展预留空间,最后天盛科技租了一条1G的互联互通双线宽带。
按理这样确实保证了企业数据库的独立性,但没想到在遭受DDOS洪水攻击时,会碰到带宽扩容速度不够快的问题。
“那还有没有其他更好的办法?”郭天宇急切地问道。
孙秋飞说道:“加设一道硬件防火墙,也是非常有效的方法,但仍旧远水救不了近火啊,就算明天一早马上去买,再到电信机房去安装,也得很长时间啊!我们这儿等不起,如果一直不能登陆进来,又会有很多用户放弃我们的,毕竟现在竞争对手多,完全仿照我们模式的山寨公司也出来了!”
“不行,这次因为‘僵尸订单’流失那么多用户,我都快心痛死了!这个DDOS洪水攻击无论如何得尽快搞定,我们不能让好不容易拉进来的用户再流失!”这句话郭天宇几乎是嘶喊出来的。
孙秋飞看了看还在等待指令的肖正行,说道:“你先回客服部去吧,尽量安抚用户,把事情解释清楚,是有黑客攻击我们,希望大家谅解。我在这里再和郭总商量对策。”
肖正行说了声“是”,立即跑着往部门去了。
当办公室只留下郭天宇和孙秋飞两个人时,他们互相看着对方,神情复杂,既有感慨创业艰难的苦痛,感慨好不容易公司获得了突破性进展,却又连续遭受打击;又有一种风华正茂的坚强和不服气,一种要和这些阻止天盛科技前进的对手好好干一场的豪情。
沉默中,郭天宇终于开口说道:“谁会这么狠,连续攻击我们?会是‘铜棒’吗?”
趣游网与恒达搜索合并新闻发布会上的系统崩溃,是郭天宇心中永远的痛。虽然还不能证明是顶级黑客“铜棒”干的,但这个名字已成为郭天宇脑海中挥之不去的阴影。
孙秋飞想了一下,说道:“我还是不相信这两次攻击是‘铜棒’干的,因为也太没技术含量了。天宇,我接触过真正的黑客高手,他们都是痴迷于技术的天才,都喜欢通过技术分析、查找漏洞等方式来实施入侵网站,有时候侵入一个网站只是为了证明自己的技术,甚至只是为了在黑客圈子里炫耀。所以像‘铜棒’这样的人物,绝对不会用‘僵尸订单’和‘DDOS洪水攻击’这样的低级手段来攻击的!”
那会是谁呢?郭天宇脑子里闪过好几个竞争对手的名字,甚至还想到了业务上并不完全竞争的刘帅。
一想到刘帅,郭天宇又是一阵心痛。
因为忙于天盛科技的业务,他已经有很长一段时间没想到刘帅和赵敏了。但刘帅和赵敏,才是他内心深处真正的痛。他现在如此努力,在一定程度上也是不愿服输,希望能通过天盛科技的成功,挽回艾尔斯巨岩商战决斗约定失败的一些颜面。
孙秋飞看到郭天宇突然陷入沉思,还以为他在为DDOS洪水攻击的事烦恼,说道:
“这些黑客选择周末即将下班的时间进行攻击,是有预谋的,一是在心理上给我们打击,让我们过不好周末;二是给我们的反击制造难度,因为周末要想给宽带扩容和购买防火墙都不及工作日方便。现在我们应该动用各种关系,看电信那边能不能尽快给我们扩容,另外也寄希望于黑客手上的‘肉鸡’不多,攻一阵子就停下来了。”
“肉鸡”是网络行业对被黑客控制的电脑的俗称,黑客们通过植入木马等技术手段控制住一些服务器、个人电脑后,只需要在这些“肉鸡”上植入DDOS攻击程序,就可以让“肉鸡”们向攻击目标发送大量数据,就如汹涌的洪水冲过去似的,所以DDOS攻击也被称之为“洪水攻击”。
不过“DDOS洪水攻击”需要足够多的“肉鸡”,比如每个“肉鸡”的带宽是10兆,而天盛科技服务器的带宽是1G,那么黑客至少需要控制1000台“肉鸡”才能发动堵塞1G带宽的攻击。
但要想控制“肉鸡”进行攻击,必须有一个前提,那就是“肉鸡”得处于开机状态。如果黑客只控制了1000台带宽为10兆的“肉鸡”,而在晚上12点时其中只有300台是开机的,那么黑客的数据攻击量就远远无法堵塞天盛科技1G的带宽了,对“游乐宝”的损害也将大大降低。
可是如果黑客手上的“肉鸡”数量足够,那么即便是在半夜,也有能力发动彻底堵塞天盛网络服务器带宽的攻击。孙秋飞担忧的就是这一点,怕这群黑客掌握了足够多的“肉鸡”。
郭天宇叹了口气,说道:“是啊,但愿这些黑客控制的‘肉鸡’不多,到晚上很多‘肉鸡’关机了,我们的网络就能通了!”
孙秋飞摇摇头道:“其实现在主要的‘肉鸡’并不是个人电脑,而是服务器。知名的黑客论坛‘红客联盟’曾有过统计,‘肉鸡’中79.7%是服务器,其它较为零散,既有个人电脑,也有路由器等。个人电脑开机的时间不会很长,但服务器一般都是24小时开机的,所以晚上可以攻击的‘肉鸡’并不会有太多减少。”
“为什么‘肉鸡’中服务器的比例有那么高?”在郭天宇看来,服务器的防范能力应该更强才对。
孙秋飞解释说道:“因为现在服务器比个人电脑更容易入侵。原因很简单,服务器上需要部署各种Web服务,要允许远程访问,并经常有新的Web服务漏洞、系统漏洞爆出,这些任意一个问题都可以使它沦为‘肉鸡’。相反个人电脑则没有这么多对外接口,攻击控制它相对麻烦很多。”
“哦,懂了。”但郭天宇发现,弄明白这些事,让他更担忧了。黑客的能力越来越强,可能造成的破坏也越来越大。
孙秋飞思考了一下,说道:“我们上次刚因为受到‘僵尸订单’攻击报了案,我建议这次不要耽搁,马上派人去报案。我们现在每天两万多个订单,销售额超过了150万,平均每个小时订单有近900个订单,六万多的销售额。如果被持续攻击,损失太大了!”
郭天宇非常认同孙秋飞的观点,立即让卓伊和洪韧韬过来,让洪韧韬尽量把能用作证据的资料收集齐,然后交给卓伊去公安局网监大队报案。
洪韧韬进来的时候顺便汇报道:“这些攻击者很狡猾,我在网络上想对他们进行追踪,但发现他们用了很多假地址来掩藏身份,我想我们应该是碰上高手了。”
高手?听到这两个字,郭天宇不由得朝孙秋飞看去,在他的心目中,能称得上高手的也许就是“铜棒”了。
孙秋飞等卓伊和洪韧韬走后,说道:“天宇,我知道你想说什么。其实技术的高低是一方面,最主要还是行为手段上真正的黑客高手是不屑于用DDOS洪水攻击这种下三滥手段的,我觉得不能在猜测是‘铜棒’这个方向上浪费时间。当务之急,我们先得想办法让我们的服务器带宽尽快通畅。”
聚合中文网 阅读好时光 www.juhezwn.com
小提示:漏章、缺章、错字过多试试导航栏右上角的源