分卷阅读65
我一脚踢开门,跑进院长办公室,立刻把院长的电脑关了。
“我们把院长办公室的门撞坏了,你说怎么办?”江博在一旁问。
“管他呢,先把目前的问题解决了再说。”我说完就和江博离开了院长办公室。
回到宿舍,我们发现蠕虫病毒终于不再攻击了。这次多亏了黄天写的那个程序,校园网中的计算机一受到攻击就立刻断网,不会对同学们的电脑造成什么伤害,但各个宿舍不断发出“我靠,怎么断网了?”的咒骂声。
看来“广外女生”从内网攻进来的打算落空了。
“广外女生”发现内网攻击无机可乘,就转而攻击服务器。
现在,真正的攻击来了。
据我监测到的数据显示,不断有网外的计算机扫描我们的服务器,服务器被扫描的次数高达一分钟150次。
我们立刻开启了IP禁PING,这样就可以防止服务器被扫描。
而且之前我们自己把没必要开启的端口也关闭了,就算“广外女生”能扫描我们的服务器,那应该也找不到可利用的端口。
一会儿,我们看到监测软件上的数据恢复了正常,这说明没有人在攻击服务器了。
“广外女生”发现扫描不了服务器,撤了?这么简单?我们一脸疑惑。
“‘广外女生’不会就这点本事吧?”江博一边说一边又去上厕所:“刚才太紧张了,尿都撒到裤子上去了。”
“你怎么总上厕所。”邓梁又骂江博。
“没那么简单吧?”我问黄天。
黄天摇摇头,没有说话。不过我们都相信前面只是“广外女生”的试探性攻击,热身运动,最大的攻击还在后头呢,否则就不是赫赫有名的“广外女生”了。
很快我们就有了答案。监测软件再次发出尖锐的叫声,服务器被攻击了,而且这次是真正的攻击,不再是扫描了。
“是CC攻击!”黄天看了一下之后得出了结论。
CC攻击的危害性很大。主机空间都有一个参数 IIS 连接数,当被访问网站超出IIS 连接数时,网站就会出现Service Unavailable 。攻击者就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS 连接数超出限制,当CPU 资源或者带宽资源耗尽,那么网站也就被攻击垮了。对于达到上百兆的攻击,防火墙就相当吃力,有时甚至造成防火墙的CPU资源耗尽,造成防火墙死机。
因为资金有限,我们学校的服务器比较简单,当初就不是为抵御黑客攻击而设计的,不是那种能防御CC攻击的主机。
眼看我们的服务器在风雨中摇摇欲坠,黄天立刻把服务器的域名解析到127.0.0.1这个地址上。我们知道,127.0.0.1是本地回环IP,是用来进行网络测试的,如果把被攻击的域名解析到这个IP上,就可以实现攻击者自己攻击自己的目的,这样他再多的肉鸡或者代理也会宕机,让其自作自受。
我紧张的看着监测软件,攻击很快少了,一会儿就消失了。
我们又松了一口气。
“不会吧,又尿到裤子了。”江博惊恐的说。
江博上厕所的时候又惊闻“广外女生”攻击了,这次裤链都没拉就跑出来了,而且又尿湿了裤头的一大片。
我们看了都“哈哈”大笑起来。
邓梁说:“你还是不要去尿尿了,看来你今天不宜尿尿。”
“我哪是不宜尿尿啊,我今天是诸事不宜啊。”江博痛苦的说。
网络又恢复了平静。
但我们都知道,更大的暴风雨就要来临了。
果然,不一会儿,“广外女生”又发动了另一场攻击。
这次攻击比前面的要更猛烈,监测软件的尖锐叫声一直没有停过,好像是一个濒危的病人发出绝望的求救声。
“是DDOS流量攻击!”黄天惊恐的说:“我最怕的攻击来了。”
DDOS流量攻击就是DDOS攻击,这种攻击的危害是最大的,可以直接造成网站宕机、服务器瘫痪。DDOS流量攻击的原理就是向目标服务器发送大量数据包,占用其带宽。对于流量攻击,单纯地加防火墙没用,必须要有足够的带宽和防火墙配合起来才能防御。
我们资金有限,没有足够宽的宽带,也没有好的防火墙。
除了带宽和防火墙外,对付DDOS流量攻击最有效的办法是进行CDN和DDOS流量清洗防御。
大部分的CDN节点都有200G 的流量防护功能,再加上硬防的防护,可以说能应付目前绝大多数的DDOS流量攻击了。同时,CDN技术不仅对企业网站流量攻击有防护功能,而且还能对企业网站进行加速(前提要针对CDN节点位置),解决部分地区因打开网站缓慢的问题。但这些我们都没有,我们就是一个普通的服务器。
对于DDOS攻击,我们能做的抵御工作是非常有限的