第29章 我还会回来的
沈星海在电脑前盯着攻击流量和主机服务器资源的监控画面 ,他脸绷得很紧,一贯平静沉着的心,也涌上来一股子无名的烦躁。
“艾雅为什么io系统负载这么高,cpu资源已经拉满了,你查查原因。”
“主人是http洪水攻击,现在有不计其数的国内终端在向我们的主机查询影像报告,主机在繁忙的读取硬盘里的影像资料,这些ip多是从网页上正常提交的查询访问,
我分不清那些是正常查询流量,那些是攻击流量。另外网络带宽也受到了syn反射攻击。你快想想办法,我已经顶不住了。”
这是艾雅第二次说没有办法应对攻击,这个http洪水攻击让沈星海很犯难,不可能把这些ip全部踢出去,如果网络再一次瘫痪那自己这个主任的面子也就丢大了。
医院系统正常升级维护,预计维护时间半个小时。
不能够直接把主机关了,这样就彻底认输了,开着机器也不行,沈星海干脆挂上了维护的公告,半小时他为自己争取了半小时的时间。
既然你有群起攻击的强硬手段,我也必须群起反击了。
“艾雅,你快把服务器里的资料拷贝到我们蓝盾公司的各个主机上,医院里的主机也多拷贝过去。”
“好的主人你是不是想做镜像服务器,来抵御http洪水?”
“是的,让医院里几十台主机,加上我们蓝盾公司新购置的主机一起分担http洪水攻击,虽然治标不治本,但会为我们抵御ddos攻击争取更多的时间。”
久山健看到维护公告高兴地拍了拍手,呵呵呵佛祖保佑,这个人工智能还是被我搞垮了,半小时给你半天你也没有什么用,你一上线我就用http洪水劈头盖脸的淹死你。
ddos攻击是非常烧钱的攻击,沈星海拖到现在已经很不容易了,对付ddos攻击如果有价格死贵死贵的防火墙是能够扛下来的。
就算是大公司对付ddos攻击也没有什么好的防御手段,只有长时间扛下来攻击,进攻者没办法承受高昂的攻击费用自然就会偃旗息鼓。
可是遇到久山健人特傻,币特多的主就要另当别论了,连续扛下来两次进攻后对方反而选择拼死一搏,让沈星海和艾雅再一次陷入失败的泥沼。
syn反射攻击以前沈星海没有处理过这种特殊的攻击,从分析软件上看攻击来自大量不同的源地址。
“主人你可以帮我写个程序抓包,对攻击的源地址进行统计,我用互联网ip地址数据库进行反查,我估计发动http洪水的主机和syn反射攻击是同一批机器,
如果你找到了syn反射攻击的ip后,我把这些ip地址加入防火墙的黑名单,http洪水攻击就会失去作用。”
“这是个好办法不过我们必须重新开启服务主机后才可以抓包,现在一开机http洪水攻击就会杀来,镜像服务器搭建的进度怎么样了?”
“已经完成了60。”艾雅答道。
“我也需要时间写抓包程序,我们快些争取在半小时之内完成工作。”
一个尖嘴猴腮,一个肥头大耳二人已经在冷湖赛什腾山天文台办事处附近徘徊好几天了。
“侯哥怎么样,想到办法了没有。”
肥头大耳的胖子小声对尖嘴猴腮的高个子说:
“呆子这事哪有那么好办,你看,你看这里,这里全是摄像头。不想个周全的办法估计你我东西没搞到手,人就会被带到局子里去了。”
胖子摸了摸肚子说:“老说想办法,老板不发工资我饿了一天了,我不管你要是怕,你不动手我自己动手。”
“啊,打我做什么!”侯椿踢了朱呆一脚。
“离老板限定的日期还远,不要坏我好事,你这个猪脑袋能够办成什么事?”
老是这样在冷湖赛什腾山天文台办事处门口转悠,一定会引起别人注意的,侯椿朱呆二人勾肩搭背消失在了道路的尽头。
“主人镜像服务器和抓包分析程序已经全部安装完毕,重新开放主机服务器倒计时3,2,1。”
这一次医院的外网因为维护升级又停了10多分钟,机器人比人还着急直接三秒倒计时重新开启服务。
对方又开机了久山健故技重施,http洪水带起无数的正常查询和搜索流量,开始冲击医院的网络服务器,因为有镜像服务器的分担,看上去比刚才已经好多了,但是主机服务器的cpu使用率还是居高不下,有缓慢上升的趋势。
估计即使有镜像服务器负担,攻击到主机系统资源枯竭也只是时间问题,没想到这个http洪水是如此的变态,估计要硬扛下这么多僵尸电脑的http洪水攻击,除非搭建一个比它那个攻击网络还强大的分布式网络,这个显然不现实。
“主人抓包分析程序已经陆续找到攻击者的ip,我正在把他们一一列入黑名单。”
艾雅话落,http洪水攻击开始慢慢退去。
久山健的攻击主机正一台一台地被踢出了攻击网络,他有些不解明明胜利在望,为什么会这样。
其实这一幕是注定的就算不从syn反射攻击里找到攻击者的ip,沈星海和艾雅也是能够花些时间在主机网页上,找到攻击者的ip把他们踢出网络。
因为http协议是靠明文传输的,发动http洪水攻击就相当于直接明目张胆到别人的地盘寻衅滋事,解决捣乱的人只是时间问题。
最后一台攻击主机被踢出攻击网络后,久山健狠狠地在键盘上砸了一拳。
“你们不要得意,我还会回来的。”久山健心中盘算着接下来的攻击。
主机流量恢复正常艾雅高兴的对沈星海说:“主人我胜利了!”
这次的ddos攻击战久山健大出血,花了不少特傻币。院长取消了一个远程的网络眼科手术,一个上午外网因为受到攻击总共停止了20分钟的网络服务,其中崩溃停止了10分钟的服务。
还有10分钟沈星海在网络主页上挂上了医院系统正常升级维护的公告。
不懂内情的用户看来这一次超大规模的ddos攻击,只是造成了医院的主机服务器卡慢并停止了10分钟服务。
让沈星海欣慰的是这次的攻击是在外网上双方真刀真枪的厮杀,所以医院的内网运行正常并没有受到任何的波及。
如果说ddos攻击是两位将军万军之中骑马对杀的话,久山健输了这一仗后,他正预谋潜入敌人的内部,在水井里下毒,然后偷偷放火烧毁敌人粮草,明枪易躲暗箭难防,沈星海和艾雅不知道他们的胜利将换来敌人更加疯狂的报复。