首頁(yè) 都市

天擎

第二十一節(jié) 毒辣的王老師

天擎 撒冷 2568 2007-05-13 15:35:00

    一看段天狼這個(gè)動(dòng)作,王廉就知道,“這小子,知道自己的IP被我監(jiān)控,所以想遙控別的計(jì)算機(jī)來(lái)進(jìn)攻我……可是,哪有那么容易?我這臺(tái)服務(wù)器掌管著整個(gè)機(jī)房,任何兩臺(tái)電腦之間的通訊,都必須通過(guò)我。也就是說(shuō),你必須先連接我,通過(guò)我之后才能去控制別的計(jì)算機(jī)。我倒是要看看,你怎么辦得到?”

  段天狼把所有的計(jì)算機(jī)都打開(kāi)之后,重新坐回自己的計(jì)算機(jī)前開(kāi)始忙碌起來(lái)。

  這一忙碌就是半個(gè)小時(shí)。

  半個(gè)小時(shí)之后,段天狼深吸一口氣,在鍵盤上輕輕敲了一下回車鍵。

  然后,王廉就看到有一股強(qiáng)大的數(shù)據(jù)流,向服務(wù)器狂沖而來(lái),毫無(wú)疑問(wèn),這是病毒,而且是極為強(qiáng)大的高傳染的擴(kuò)展性病毒。

  “天啊,你這種事情都干得出來(lái)?!碑?dāng)看到這股數(shù)據(jù)流洶涌而來(lái)的時(shí)候,王廉頓時(shí)大聲驚呼道。

  原來(lái),因?yàn)槎翁炖侵廊魏纬R?guī)的電腦手段不可能瞞過(guò)王廉的眼睛。在這種情況下,段天狼只有一種手段可以選擇,那就是病毒攻擊。

  所以,段天狼花費(fèi)半個(gè)小時(shí)寫了一個(gè)非??膳碌模ㄟ^(guò)網(wǎng)絡(luò)快速傳播的病毒程序。

  一般來(lái)說(shuō),在進(jìn)行病毒攻擊的時(shí)候,都是通過(guò)各種巧妙地方式把病毒隱藏起來(lái),投遞到別的計(jì)算機(jī)中去。在滿足某種條件下,這病毒就會(huì)被激活。病毒一旦激活,它所產(chǎn)生的能量,是無(wú)比可怕的,它可以輕而易舉地摧毀目標(biāo)的整個(gè)防御體系。

  不過(guò),這種方式的病毒攻擊,只能對(duì)付沒(méi)有經(jīng)驗(yàn)的菜鳥,對(duì)于王廉來(lái)說(shuō),自然是不可能有效的。

  什么是病毒,什么不是病毒,王廉怎么可能認(rèn)不出來(lái)?既然是這樣,他就不可能讓段天狼投遞成功。這樣一來(lái),段天狼的病毒程序,也就不可能在王廉的服務(wù)器內(nèi)被激活,那么這個(gè)病毒就等于是白寫了。

  然而,這只是尋常人的思路,段天狼的思路可不是這樣。

  他所寫的病毒用不著投遞出去,也可以發(fā)作。

  為什么呢?因?yàn)槎翁炖亲隽艘患苍S全世界的電腦高手都從來(lái)沒(méi)有做過(guò)的事情——在黑別人之間,他先把自己給黑了,他將這病毒程序在自己的電腦中激活。

  因?yàn)槎翁炖亲约阂彩翘幱谡麄€(gè)機(jī)房局域網(wǎng)的一部分,他把自己黑了之后,電腦中的病毒,就會(huì)本能地開(kāi)始瘋狂地四處蔓延。

  在這個(gè)時(shí)候,王廉有兩個(gè)選擇。

  一個(gè)選擇是避開(kāi),而他一旦避開(kāi),這個(gè)病毒就會(huì)馬上蔓延到剩余的四十九臺(tái)計(jì)算機(jī)中,段天狼很可能就可以通過(guò)這種病毒控制住剩下這些計(jì)算機(jī)。

  一旦做到這一步,段天狼就可以利用五十臺(tái)計(jì)算機(jī)中的任何一臺(tái)計(jì)算機(jī)來(lái)進(jìn)攻服務(wù)器,那樣的話,王廉就不可能像現(xiàn)在這樣把段天狼盯得死死的。因?yàn)樗挥幸浑p眼睛,不可能同時(shí)盯五十臺(tái)計(jì)算機(jī)。

  另外一個(gè)選擇,就是使用機(jī)房管理員的權(quán)限,攔截住這股病毒,不允許它向其他計(jì)算機(jī)蔓延。而如果是這樣的話,那么服務(wù)器很可能就直接被這股病毒給黑掉。

  是讓,還是攔,王廉必須在一秒鐘之內(nèi)做出決定。

  盡管,從理智來(lái)說(shuō),王廉更相信段天狼這步動(dòng)作的真正目的,就是為了控制機(jī)房其他的計(jì)算機(jī)。但是,最后王廉還是選擇了回避。

  因?yàn)樗鎸?duì)的,不是別人,而是段天狼,這個(gè)家伙是個(gè)什么事情都可能干得出來(lái)的人。

  既然留有后招,就沒(méi)有必要跟他硬碰硬。

  就這樣,通過(guò)這種自殺式攻擊,段天狼輕車快馬地獲得了機(jī)房除了服務(wù)器之外,所有計(jì)算機(jī)的控制權(quán)。也就是說(shuō),這些計(jì)算機(jī)全部變成了段天狼的僵尸計(jì)算機(jī),段天狼可以使用它們干任何事。

  這時(shí)候,原本應(yīng)該沮喪的王廉卻是揚(yáng)起嘴角,輕輕一笑,“小子,以為就得手了么?可沒(méi)那么容易?!?p>  他這話剛說(shuō)完,那些已經(jīng)成為段天狼的僵尸計(jì)算機(jī),卻突然開(kāi)始對(duì)段天狼發(fā)動(dòng)了一種目前網(wǎng)絡(luò)中最為普遍,也最為有效的攻擊——DDoS分布式拒絕服務(wù)攻擊。

  原來(lái),早在開(kāi)始考試之前,王廉就已經(jīng)在這四十九臺(tái)計(jì)算機(jī)中都復(fù)制好了一種病毒程序。一旦有人試圖通過(guò)遠(yuǎn)程控制來(lái)遙控它,那么這種病毒程序就馬上自動(dòng)發(fā)作,向這臺(tái)電腦發(fā)動(dòng)DDoS分布式拒絕服務(wù)攻擊。

  在這里,小小介紹一下,什么是DDoS分布式拒絕服務(wù)攻擊。

  目前世界網(wǎng)絡(luò),一般通行的協(xié)議是TCP/IP協(xié)議,而它的協(xié)議基礎(chǔ),就是面向連接的TCP三次握手。

  所謂三次握手的過(guò)程是這樣。

  首先,是用戶向服務(wù)器發(fā)出訪問(wèn)請(qǐng)求。

  這就是TCP/IP協(xié)議的第一次握手,用戶要求握手。

  然后,服務(wù)器對(duì)用戶的身份進(jìn)行確認(rèn),確認(rèn)可以信任之后,他會(huì)返回信息給用戶,同意訪問(wèn)。

  這就是TCP/IP協(xié)議的第二次握手,服務(wù)器要求握手。

  之后,用戶就會(huì)跟服務(wù)器完成連接。

  這就是TCP/IP協(xié)議的第三次握手,用戶和服務(wù)器完成握手。

  三步完成之后,用戶就跟服務(wù)器連接上了,用戶可以自由地瀏覽服務(wù)器里的內(nèi)容。

  而DDoS分布式拒絕服務(wù)攻擊,就是在第三次握手的時(shí)候,惡意的不握手。

  如果是人的話,遇到這種情況,可能會(huì)馬上破口大罵,或者沖上去追打,但是服務(wù)器不會(huì),他會(huì)很斯文地站在原地等你一會(huì),實(shí)在等不到你,才會(huì)轉(zhuǎn)身離開(kāi),這樣機(jī)會(huì)造成服務(wù)器的遲滯。

  對(duì)于服務(wù)器來(lái)說(shuō),一個(gè)用戶出現(xiàn)異常,導(dǎo)致服務(wù)器的一個(gè)線程等待一分鐘并不是什么很大的問(wèn)題。

  但如果有一個(gè)惡意的攻擊者,操縱暴多的僵尸計(jì)算機(jī),一起故意做出這種行為,那么服務(wù)器將為了維護(hù)一個(gè)非常大的半連接列表而消耗非常多的資源——數(shù)以十萬(wàn)計(jì)的半連接,即使是簡(jiǎn)單的保存并編譯也會(huì)消耗非常多的CPU時(shí)間和內(nèi)存,何況還要不斷對(duì)這個(gè)列表中的IP進(jìn)行SYN+ACK的重試。

  而這就是標(biāo)準(zhǔn)的DDoS分布式拒絕服務(wù)攻擊。

  面臨這種攻擊,以段天狼手里這種水準(zhǔn)的計(jì)算機(jī),除了崩潰之外,沒(méi)有第二條路可走。

  而這,就是王廉的后招,不可謂不毒啊。

  PS:今晚十二點(diǎn)舉行加精大會(huì),歡迎大家光臨,兩百個(gè)精華,送光為止(單一ID不可重復(fù)領(lǐng)?。泳髸?huì)一直舉行到兩點(diǎn)。

  另外,從今天開(kāi)始,實(shí)行更新新法則——新書第三,一天一更,第二,兩更,第一,三更,要是上了周推榜的話,不管多少名,每天四更。

  也許有人說(shuō),周點(diǎn)怎么算,我的更新速度是別人的三四倍,我不上周點(diǎn)就沒(méi)天理了,所以周點(diǎn)不算數(shù)。

  

按 “鍵盤左鍵←” 返回上一章  按 “鍵盤右鍵→” 進(jìn)入下一章  按 “空格鍵” 向下滾動(dòng)
目錄
目錄
設(shè)置
設(shè)置
書架
加入書架
書頁(yè)
返回書頁(yè)
指南