第10章 黑客集中營(1 / 3)

相比之下,軟盟科技就要寒酸很多了,辦公地點是租的,劉嘯連續給他們打了幾次電話,才摸到了地方,等到的時候,早就過了麵試的點。

前台的接待看劉嘯的滿頭大汗,也不好就這麼打發他走,就帶著他進了辦公區。

軟盟的辦公氛圍讓劉嘯吃了一驚,簡直就是一群遊兵散勇,有穿著拖鞋在辦公區溜達的,有坐在電腦前吃東西的,還有趴在桌子上睡覺的,甚至有打遊戲的。

前台接待推開最裏麵的一扇門,喊道:“這裏還有一個麵試的!”

劉嘯朝裏看去,這是一個比較小的辦公區,裏麵坐了十多個人,各自守著一台電腦,聽到前台MM的話,就有一個人抬起了頭,“不是都麵試完了嗎?”

前台MM笑了笑,“找不到地方遲到的!”

那人皺了皺眉,四下裏看了一眼,喊道:“你們誰有空,去麵試一下。”,喊了半天,沒人答應,那人隻好站了起來,罵罵咧咧地道:“你們這群懶鬼,麵試個人能殺了你們啊。”

其他人隻是笑,也不搭話。

那人招手把劉嘯叫了進去,指著角落的一台電腦:“這是一台剛架設好的WEB服務器,還沒有安裝我們軟盟的硬件防火牆,你去搞一搞。搞好了就喊我,我一會要對他進行一個SYN泛洪攻擊,要求,一,不能死機;二,不能影響正常用戶對網頁的訪問。”說完那人又重新坐回自己的位置忙去了。

劉嘯有些鬱悶,自己的簡曆都還沒來得及掏出來呢,看看沒人理自己,隻好走到那服務器跟前,拽過一張椅子坐下,開始在服務器上做一些設置的調整。

SYN泛洪攻擊其實是一種最平常不過的攻擊手段,但因其操作簡單,成功率高,仍然成為有些人惡意攻擊的首選方法。它的攻擊原理很簡單,就是利用了通信協議上的BUG。我們平時訪問網站,隻要輸入網址就可以了,至於網址是怎麼鏈接到網站的服務器上,網站服務器又是怎麼把我們需要的信息傳送過來,我們就不需要操心了,這些都是通信協議所要做的工作。

其實這個過程很象電影裏的特務接頭,首先,特務甲向特務乙發出暗號“天王蓋地虎”,要求接頭;特務乙接到暗號後,向特務甲發出下半句暗號“寶塔鎮河妖”;特務甲一看暗號沒錯,是自己人,就向特務乙發出“可以接頭了”的信息,然後兩特務成功碰頭,開始交換信息。

當我們訪問一個網站時,我們就是那個特務甲,而網站的服務器就是特務乙,隻是由服務器扮演的這個特務乙實在是太笨了。如果特務甲喊了一句“天王蓋地虎”之後突然跑掉了,特務乙等不到對方的回複,就會以為對方可能是沒聽見自己的暗號,於是就站在那裏,一遍又一遍地喊,“寶塔鎮河妖……鎮河妖……河妖……妖……”,直到把他自己喊成一座“望夫石”。

可是,網站服務器不可能隻麵對一個用戶,他要麵對的,是許許多多需要接頭的特務甲。最要命的是,特務乙的這個弱點被敵人知道了,敵人雇了一大幫子的偽特務甲,此起彼伏地朝著特務乙喊“天王蓋地虎”,喊完就消失,隔一會換個地方再喊,可憐的特務乙,他最後不是宕機了,就是被活生生給累死了。

而劉嘯現在要做的,就是去拯救這個笨笨的特務乙,讓他在不累死、不宕機的前提下,爭取和最大數量的特務甲接頭,保證情報站正常工作的滿負荷運轉,另外,還要防止他被那些偽特務甲欺騙。

要做到這些其實也不難,劉嘯根據服務器的配置,設置了一個同時接待特務甲的數量限製,一旦超過這個數,就算特務甲喊十遍“天王蓋地虎”,服務器也會裝作聽不見,這樣就沒了宕機的可能。