: 鸡舍一个钓鱼?
: 用帐号解锁加上联盟币3080换告他一个恐吓取财的概念?
: 是说有没有真正资工系能帮忙解惑解惑,像这类DDOS游戏主机的方式真的有这么容易吗?
: 随便一个阿猫阿狗,花点钱买个DDOS程式就可以这样瘫痪游戏主机?
: 还是就只是鸡舍真的很烂很好DDOS? _(°д°∠)_
有人好像认为 DDoS 很单纯、很好防,其实不然。
第一个 Distributed 表示攻击端有多重来源
第二个 Denial 表示攻击方有多种手段可阻碍
最后的 Service 表示攻击击方能选择多种目标
Distributed 就像你接到骚扰电话,你可以拒接、可封锁、可换号。
但事实上没这么简单,如果你是在做生意的你怎么分辨来者是客是敌。
换号了老客户找不到人怎么办,公告换号对方不也会知道跟着打新号?
DoS 也分很多种,可以攻击频宽、送大量连线、送错误资料、送半开连线
攻击没更新的软硬件弱点、攻击前端、后端、目标是网络设备或服务器设备
攻击登录系统、帐号系统、WEB、DB、DNS、Mail Server、占用各种资源
最麻烦的是用正常手法占用资源,不消费的奥客人人怕碰到了连后面排队的也跟着吃鳖
每个连线都会占用 CPU 处理,需要占用内存、网络频宽、需要身份认证等等
短时间塞暴让服务瘫痪,而且还不一定要全死
不能连很淦,连上去 lag 一直死会更淦,睡醒发现服务器当机回朔更是淦淦
就像是客服接到来聊天的,讲个一小时这客服就废了一小时。
接到诈骗电话跟它拉低赛几小时然后汇一元到帐号,你也是在 DoS 它。
开个网页转半天、只出来一堆叉烧包;抢到春节车票付款时失败。
玩个 online 排队几百号好不容易上线却一直顺移顿格然后 reload 回家
不同的攻击当然也要用不同的方法防,不能说 DoS 就是很单纯的以量灌暴这么简单
虽然常常就是这么简单
但新闻中提到花钱买 Zombie 一般来说应该就是比较单纯的连线攻击
话说台湾一直都有几十万 Zombie 大军常驻,以人口比应该也算高的
基础资讯安全教育有点失败,应该是说没这东西吗。。。
最简单的方法就是花钱,使用更多 ISP (Distributed 防 Distributed)
买更多频宽、用更好的防火墙、交换机、用更多更好的 Server、CPU 跟 RAM
不过这也是最难的,要老板花钱一向是个挑战。
要嘛就是分析攻击手法然后对应调整各设备与 Server 参数。
好在现在还有云端、还可以 on demand 不过一样要钱。
过去一些重大国外 DDoS 攻击大多也是花钱了事,时间就是金钱,大公司有钱就是任性。
拉更多 ISP 线路、频宽、更多入口 Gateway IP、增加更多 DNS 指向稀释 DDoS 影响
做 Network Load Blancing、Server Load Blancing、升级硬件。。。
鸡舍就是不想花这些冤枉钱跟时间吧,这也不难理解。因为犯人的要求也不高。
不过这些对手都是在暗处的匿名人士,应该说 DDoS 一向是匿名组织或个人声明发动
像新闻中提到的胡大哥是真勇者,ISIS拍片都知道要包头。
一个住台湾在台湾连线的玩个 Game 需要用肉身攻击吗?
好逮勒索的时候匿名指名解锁所有被 BAN 的玩家不是吗。。。。。。