第32章 DDOS攻擊(2 / 2)

“你說,怎麼免疫別人的DDOS洪水攻擊!”

“恩,當前的科技目前還未出現反DDOS的手段”

“不過這也跟目前DDOS洪水攻擊原理的不斷更新導致的!”

眾人積極的爭議、探索,每一個人都在力求完美,因為這關係著公司是否能進一步的生死棋。

“好了,大家先停下,我先說一下我自己的觀點!”

許風的話讓第六研發部的成員都停了下來,靜靜地看著許風,作為一個公司的技術總監,顯然許風還沒讓這些技術狂人屈服,但許風的技術理念還是讓他們決定聽聽許風的道理,身分不服,但對於他的技術,這些老一輩的人員還是很信服的。

“眾所周知,最基本的DOS攻擊就是合理地利用服務請求來占用過多的用戶資源,從而使合法用戶無法得到服務的響應!”

說到這,許風看了他一眼,然後故意停留下來,他知道他們之中定有一些人想要問自己問題,果不其然

“許總監,你說的這些我們都懂,可現在是研究”

其中一位有著嚴重禿頭現像的中年男子,臉色有點疑惑地朝許風發問道,畢是DDOS攻擊,在場的人,無一不是對其有著透徹的研究,許風現在拿來說有什麼用?

“是啊!”

其他人也是一臉的迷惑,他們都不知道許風所說的這些有什麼用意,畢竟大家都懂的知識拿來說有用嗎?

“恩是我有一個想法,各位前輩別急!”

許風見他們這麼急迫,頓時決定把這幾天一直考慮的事情說出來。

“想法?”

眾人的雙眼頓時一亮,紛紛駐耳聽著許風,難道他有什麼辦法,越想,各個技術人員都殷切地盯著許風,其目光之熾熱讓許風的臉上閃過一絲尷尬。

如果許風真有辦法,那我們林氏可就自然的,我們這些技術人員也會跟著林氏水漲船高,因為程序畢竟是他們集體的結晶。

“咳!”許風微微咳嗽了下,借以掩飾他們那狂熱的注視而帶來的些微不自然。

“單一的DoS攻擊一般是采用一對一方式的,當被攻擊目標CPU速度低、內存小或者網絡帶寬小等等各項性能指標不高,它的效果是明顯的。隨著計算機與網絡技術的發展,計算機的處理能力迅速增長,內存大大增加,同時也出現了千兆級別的網絡,這使得DoS攻擊的困難程度加大了-目標對惡意攻擊包的"消化能力"加強了不少,例如你的攻擊軟件每秒鍾可以發送3,000個攻擊包,但我的主機與網絡帶寬每秒鍾可以處理10,000個攻擊包,這樣一來攻擊就不會產生什麼效果。”

眾人皆忍住沒有說下去,許風說的這些他們都懂。

他們的表情,許風自是收在眼裏,他略微提高了語氣,以示接下來的內容將是無比重要。

“這時候分布式的拒絕服務攻擊手段(DDoS)就應運而生了。大家理解了DoS攻擊的話,它的原理就很簡單。如果說計算機與網絡的處理能力加大了10倍,用一台攻擊機來攻擊不再能起作用的話,攻擊者使用10台攻擊機同時攻擊呢?用100台、1000台一萬台呢?DDoS就是利用更多的傀儡機來發起進攻,以比從前更大的規模僵屍網絡來進攻受害者呢。”

說到這裏,他不由想到了近期頻繁受到攻擊的紫峰大學,它目前受到的攻擊正是DDOS攻擊,怎麼解決,也是他最為頭痛的一個難題,

除了戰,還有什麼辦法呢?

如果萬一要是沒拿下對方,打草驚蛇,那這個攻擊者要一個月來一次,那他們林氏企業總不能一直派高手在那跓守吧,先不說浪費資源,單單能不能拿往對方還得兩說,要知道,要在網絡僵屍IP群中找到攻擊者真實的IP,實屬難如登天。

要知道,時至2012年,現代的網絡得到高速發展,自然的也為DDoS攻擊創造了極為有利的條件。

在過去低速網絡時代時,黑客占領攻擊用的傀儡機時,總是會優先考慮離目標網絡距離近的機器,因為經過路由器的跳數少,效果也就更好。

而現在電信骨幹節點之間的連接都是以G為級別的,大城市之間更可以達到2.5G的連接,這使得攻擊可以從更遠的地方或者其他城市發起,攻擊者的傀儡機位置可以在分布在更大的範圍,選擇起來更靈活了,所以也為追蹤真實IP的難度,添上了幾乎不可能的標簽,除非是善長追蹤的高手,如天網的周傑。

“許總監,後麵呢?”

“後麵?”

被他們一提醒,許風從發呆中收了收神,整了整詞,許風繼續講解,