Re: [新闻] LOL玩家违规遭封锁 瘫网害14万同好断线

楼主: Oswyn (Oswyn)   2015-10-14 22:39:32
: 鸡舍一个钓鱼?
: 用帐号解锁加上联盟币3080换告他一个恐吓取财的概念?
: 是说有没有真正资工系能帮忙解惑解惑,像这类DDOS游戏主机的方式真的有这么容易吗?
: 随便一个阿猫阿狗,花点钱买个DDOS程式就可以这样瘫痪游戏主机?
: 还是就只是鸡舍真的很烂很好DDOS? _(°д°∠)_
有人好像认为 DDoS 很单纯、很好防,其实不然。
第一个 Distributed 表示攻击端有多重来源
第二个 Denial 表示攻击方有多种手段可阻碍
最后的 Service 表示攻击击方能选择多种目标
Distributed 就像你接到骚扰电话,你可以拒接、可封锁、可换号。
但事实上没这么简单,如果你是在做生意的你怎么分辨来者是客是敌。
换号了老客户找不到人怎么办,公告换号对方不也会知道跟着打新号?
DoS 也分很多种,可以攻击频宽、送大量连线、送错误资料、送半开连线
攻击没更新的软硬件弱点、攻击前端、后端、目标是网络设备或服务器设备
攻击登录系统、帐号系统、WEB、DB、DNS、Mail Server、占用各种资源
最麻烦的是用正常手法占用资源,不消费的奥客人人怕碰到了连后面排队的也跟着吃鳖
每个连线都会占用 CPU 处理,需要占用内存、网络频宽、需要身份认证等等
短时间塞暴让服务瘫痪,而且还不一定要全死
不能连很淦,连上去 lag 一直死会更淦,睡醒发现服务器当机回朔更是淦淦
就像是客服接到来聊天的,讲个一小时这客服就废了一小时。
接到诈骗电话跟它拉低赛几小时然后汇一元到帐号,你也是在 DoS 它。
开个网页转半天、只出来一堆叉烧包;抢到春节车票付款时失败。
玩个 online 排队几百号好不容易上线却一直顺移顿格然后 reload 回家
不同的攻击当然也要用不同的方法防,不能说 DoS 就是很单纯的以量灌暴这么简单
虽然常常就是这么简单
但新闻中提到花钱买 Zombie 一般来说应该就是比较单纯的连线攻击
话说台湾一直都有几十万 Zombie 大军常驻,以人口比应该也算高的
基础资讯安全教育有点失败,应该是说没这东西吗。。。
最简单的方法就是花钱,使用更多 ISP (Distributed 防 Distributed)
买更多频宽、用更好的防火墙、交换机、用更多更好的 Server、CPU 跟 RAM
不过这也是最难的,要老板花钱一向是个挑战。
要嘛就是分析攻击手法然后对应调整各设备与 Server 参数。
好在现在还有云端、还可以 on demand 不过一样要钱。
过去一些重大国外 DDoS 攻击大多也是花钱了事,时间就是金钱,大公司有钱就是任性。
拉更多 ISP 线路、频宽、更多入口 Gateway IP、增加更多 DNS 指向稀释 DDoS 影响
做 Network Load Blancing、Server Load Blancing、升级硬件。。。
鸡舍就是不想花这些冤枉钱跟时间吧,这也不难理解。因为犯人的要求也不高。
不过这些对手都是在暗处的匿名人士,应该说 DDoS 一向是匿名组织或个人声明发动
像新闻中提到的胡大哥是真勇者,ISIS拍片都知道要包头。
一个住台湾在台湾连线的玩个 Game 需要用肉身攻击吗?
好逮勒索的时候匿名指名解锁所有被 BAN 的玩家不是吗。。。。。。
作者: GilGalad (狂想は亡国の调べ)   2015-10-14 22:46:00
推 感谢分享 其实这就是我比较想认识的 虽然我不是本科
作者: oread168 (大地的精靈R)   2015-10-14 22:49:00
最快的方法是 你有sever2吗(ˊ_>ˋ)
作者: blackone979 (歐派は俺の嫁)   2015-10-14 22:51:00
换server也没用啊 你只要公开入口他就能塞爆你
作者: oread168 (大地的精靈R)   2015-10-14 22:58:00
不用换阿
作者: MikiSayaka (美树さやか)   2015-10-14 23:01:00
大概是需要异地的 server mirror (思)一个爆了就另一个换档接手 (?)
作者: wohtp (会喵喵叫的大叔)   2015-10-14 23:03:00
然后这年头外面卖的DDoS大概都是整套服务。人家botnet什么都准备好了等你付钱给目标罢了。所以也不是什么一个人去抓个程式就能发起的攻击
作者: GilGalad (狂想は亡国の调べ)   2015-10-14 23:12:00
所以比较像是他付钱买这些攻击服务这样吗 划算吗哈哈哈
作者: dreamnook (亚龙)   2015-10-14 23:13:00
他就觉得划算呀XDD
作者: wohtp (会喵喵叫的大叔)   2015-10-14 23:19:00
google一下就有价钱了,一小时不到五镁,很便宜的
作者: GilGalad (狂想は亡国の调べ)   2015-10-14 23:31:00
我的天 这成本也未免太便宜了一点....
作者: shlee (冷)   2015-10-14 23:32:00
老实说好了 像一般这种做正当生意的基本上不太会被攻击因为我是在相关业界工作 一般会被攻击的大多都是做一些比较黑的 像是赌博 私服 或是VPN跳板之类的这种正当的游戏公司 会被攻击的机会比较少 像这次也是因为和玩家有纠纷 被挟怨报复 换做你是老板 你会不会愿意花大钱 买更好的设备 买更多的频宽 做更多的防护去档这种一年可能发生不到一次的大规模DDOS?  通常都是做赌博之类的赚很多钱 又容易被攻击的高风险客户才花的下这些钱那些私下做的 跳板 或是赌博网站的业者之间 打的才凶的..有的不用自己处理 被攻击的流量要是太夸张 上游的ISP业者连因为连外频宽流量暴增 自己就会先拦掉了一般游戏公司不可能特地花上几百万甚至上千万就只是为了挡这种平常几乎不会有的攻击 成本跟效益完全不符
作者: yam276 ('_')   2015-10-14 23:45:00
有一种防范技术是避免真实IP被找到 不过详细我不清楚

Links booklink

Contact Us: admin [ a t ] ucptt.com