设置

关灯

第406章 服务器遭遇恶意攻击(第1节)

凌晨两点,刘洋的电话打了过来。

齐昊尘那天晚上睡得很浅。他把那张"三重辨别"的纸折好放钱包之后,脑子里一直转着金盛控股的财务漏洞,迷迷糊糊快睡着的时候,手机震了。

刘洋的声音很紧,背景有键盘敲击的密集回响,像是一台机器在高速运转。

洋哥,你醒了没?你账号的CDN节点从一点半开始就不对劲。流量图我看着像是被人从境外灌进来的,全是肉鸡,几十万的僵尸主机,一波一波往咱们的源站怼。

齐昊尘瞬间清醒,坐了起来,把灯打开。

峰值多少?他问,声音很平。

刘洋:现在每秒三十万请求,还在涨。源站的带宽撑死一百兆,二十分钟就打满了。缓存层我临时加了三台,但扛不住太久。要是源站IP被扒出来,他们直接打物理机,咱们那台老服务器当场就废。

齐昊尘站起来,走到书桌前打开电脑。他登录后台,屏幕上,流量监控图是一条几乎垂直的、向上的、线。

这是DDoS。刘洋在电话里说。而且是精心策划过的那种。不是随便租个 botnet 乱打,是先把咱们的CDN配置、回源策略、域名解析全部摸清楚了,专挑最薄弱的环节下手。

齐昊尘的掌心灯火缓慢地运转起来。他盯着屏幕上那些疯狂跳动的曲线,脑子在这一刻极其冷静。

对方先摸清他的防御,再精准打击。这说明,攻击者在动手之前,做过详细的侦察。而能做这种侦察的,要么是顶级黑客,要么是拿得到他后台数据的人。

他把这个念头压下去,先处理眼前。

刘洋,听我指令。齐昊尘说,声音很平,但每个字都很清晰。第一,立刻把所有流量切到备用域名,主域名暂时停用。第二,源站IP全部更换,用最干净的、没有公开过的、新IP。第三,联系云厂商,开启最高级别的清洗服务。第四,把所有攻击的IP段、请求特征、payload,全部记录下来,一个不漏

本章未完,请点击"下一页"继续阅读! 第1页 / 共9页