第十六章 寡不敵眾(二)

白手起家 星空 第1頁,共2頁

下午兩點十分,維達地產公關部的辦公室大廳內頭人竄動,周圍同事紛紛忙得不可開交,唯獨我無所事事,坐在辦公桌前撐住頭,很不情願的翻閱檔案。

可正當我感覺昏昏欲睡時,衛星電話開始瘋狂的響了起來。

掏出手機看一下號碼,知道是陳宇打來的,常言道「無事不登三寶殿」,這個電話我必須得接。

「喂,四哥,有事嗎?」我揉揉惺忪的眼睛,合上枯燥的客戶資料,客氣道。

「老五,網站出大事了,你身邊有計算機嗎?快上網看看吧!」電話那邊,網路日誌記錄的ip數量持續增長,顯而易攻擊規模又在逐步擴大,目前這種糟糕透頂的情況,讓陳宇的聲音有點變形。

我強打起精神,正色道:「出什麼事情了?」

陳宇緊密關注局勢變化,簡明扼要的敘述說:「老五,網站伺服器中午十一點遭受了一場規模前所未有的ddos持續攻擊,時間大概持續了一個小時;而僅在剛才,不知名的駭客又開始了第二波攻擊,短短十分鐘,規模已經超過中午那次。現在保守估計,全世界至少有五十萬臺計算機在同一時刻攻擊我們的伺服器!因為流量特別大,伺服器已經宕機兩回了!」

「好,我馬上去看看,待會聯絡你!」

雖然我一向不太看得起利用ddos手法攻擊的駭客,這種把戲只不過利用千臺「肉雞」髮網路流量罷了,早在很早之前我就幹過,如今已經懶得那樣做了。可是,ddos攻擊易攻難守的特點。讓我還是覺得有一定的挑戰性,更何況遭受攻擊的還是紅客聯盟。作為組建者,我不可能置身事外。

受形勢所逼,我放下電話,廢物利用,直接開啟跟前的基礎計算機,內心忐忑不安地操作起來,由於紅客聯盟伺服器已經無法響應。我自然無法登陸,只能利用耶天工具。向張寒索要網路流量日誌,這一看才知道問題的嚴重性。

大部分ip報文地源地址都是網際網路上的真實地址,我讓張寒試驗入侵其中幾個,都可以ping通過,再掃描一下。發現大部分都是微軟的主機,照此情形推測,勿庸置疑都是些被人載入特定程式的「肉雞」。

我盯著計算機螢幕,大致估算一下,攻擊源大概有四五萬個不同的ip地址,日誌裡面也攙雜了很多偽造的ip源地址報文,一時之間。我也無法判斷哪些是真實的ip地址,哪些是偽造地ip地址,但真實的地址最少也會在一百臺以上。

「奶奶地,大手筆,規模不小啊!「我忍不住心底暗罵一句,看來對方擺明了不怕保露被控制的主機(攻擊源)的真實身份,由此估計被控制的主機的數目要比估計發動ddos攻擊地還要多的多,所以這些傢伙也不在乎損失幾千臺肉雞。

「老五,怎麼樣?有辦法嗎?紅客聯盟被持續攻擊的事情,已經在鷹派,第八軍團,華夏等網站傳開了,現在大家都等著看我們笑話!」陳宇瞭解到外界資訊,急切的打出一段文字。

「你們給上游的isp打過電話了嗎?讓他們設定路由訪問控制列表過濾,目前只能這樣做!」我觀察周圍同事,他們正在埋頭幹活,並未注意我這個新人。

陳宇抓住最後希望,期盼道:「打了,但他們怕影響其他使用者使用,讓我們自己想辦法。可現在正遭受攻擊,並沒有時間設定新的防火牆。老五,你給想想辦法吧?」

影響其他使用者使用?那紅客聯盟的權利又有誰來保證?我冷哼一聲,斬釘截鐵道:「把電話號碼給我,我去試試!」

一般而言,遇到這種情況,最好地方法就是讓isp在他們的網路中找到ddos攻擊進入isp網路的入口,在入口處將其插斷。

雖然ddos估計來自四面八方,但大多數情況下會彙集到一起,進入上游isp網路的入口點還是有限的,可遭受攻擊時isp不肯幫忙,讓我利用眼前的破電腦去追蹤?除了在旁觀戰,估計什麼也做不了。

「好的,我通知二哥,讓他和你聯絡!」陳宇此時深刻體會,拉有政府背景的合作伙伴加入團隊,是一項多麼明智的決定!

……

日本東京,接到中國上海傳來的加密資訊,近藤面露喜色,手捧檔案急匆匆的敲開辦公室大門。

「井上長官,據竊聽,東京時間三點十三分,中國紅客聯盟的核心成員已向‘天使’求救,我們可以相信,‘天使’正是入侵內閣網站的主謀,而且他已經開始追查真實攻擊源,如果攻擊持續下去,依照‘天使’能力,他有可能查到我們的ip地址,請井上長官下達指示!」近藤立直身體,微微低頭,恭敬的問道。

井上深思片刻,而後緩緩說:「命令暗殺部隊馬上啟程去上海,負責協助秋貞玉子執行刺殺計劃!」

「是!」近藤以日本人特有的方式,點頭接受命令。

見近藤準備離開,井上嚴肅的補充道:「等一下,命令刺殺部隊以a級方案執行任務,依據‘天使’與中國政府的關係,不允許留下任何把柄,萬一有人被俘,一律格殺勿論!」

「是,明白!井上長官還有其他吩咐嗎?」近藤心裡清楚,被害人看似死於意外事故,這就是井上口中的a級方案。

井上狠狠的敲下桌子,射出憤怒的火花,大聲說:「紅客聯盟遭受入侵,‘天使’一定不會善罷甘休,你派些網路安全專家隨時隨刻留意動靜。只要發現可疑分子追蹤我們,不需留情。以摧毀敵人的網裝置為目的,我要讓即將與死神見面地‘天使’知道,和大日本帝國作對的下場。還有,現在紅客聯盟已經失去利用價值,順便把它們地伺服器毀掉,我們不能允許任何組織或個人詆譭大日本帝國!」

「是,我這就去辦。請井上長官等候好訊息!」

日本的網路技術是世界頂尖的,對付一個民間組織。近藤還是很有信心的。輕輕關上辦公室大門,他馬上招來手下,重新分配任務,新一輪的網路攻擊由此拉開序幕。

可誰又知道,正是這場充滿破壞性的網路攻擊。在紅客聯盟核心成員的記憶中留下了不可抹去地印記,直接導致2001年春節後的中日駭客大戰……

……

人倒霉起來,喝涼水都會塞牙縫!

好不容易接通上游isp網管地電話,原以為和他通情達理的敘述一下目前紅客聯盟的處境,他應該同意設定路由訪問控制列表過濾,來緩解紅客聯盟伺服器的壓力。

可誰知對方性情懶惰,擔心設定路由訪問控制列表過濾後。對他控制管理將造成很大難度,非要搬出一大堆理由來應付我,唬我,簡直把我當成外行。

要不是看在紅客聯盟的困境還得由他親手解決地份上,我實在氣憤不過,差點在電話中和他吵了起來,最後迫於無奈,我只能抬出公安部的名號,在威脅和警告下,他才願意老老實實的去做本職工作。

忿忿不平的結束通話電話,我看著周圍忙碌的同事,尋思多少該做些什麼?

坐以待斃,等待別人解決問題不是我一貫的風格,筆記本被我擱在車上,在辦公室內放著好好的桌上型電腦不用,特意操作筆記本,這太惹人矚目了,並不可行。

可一時半會,讓我去哪裡找企業級地伺服器呢?

我抓住頭髮,低下頭,目光停留在效能普通的電腦主機上,絞盡腦汁的尋找對策,忽然,一種大膽的想法竄出腦門,使我心猛地一跳。

眾所周知,以前區別駭客水平高低,通常以控制計算機數量來劃分的。

隨時隨地可以控制一兩臺計算機的駭客屬於一個級別,控制一百到一千臺主機的駭客是一個級別,控制上萬臺以上主機的駭客又是一個級別。

但是比這些駭客更高境界的人,則是控制整個網路結構,包括交換機,路由器,尤其大型企業網的骨幹交換機,控制了這些裝置就等於控制了整個企業網,這比控制單一的主機要強大的多。

而最後一個檔次,則是有本事控制網際網路骨幹網的大型路由器的人,如果達到這種程度,那麼整個網際網路中至少有一部分已經被他掌控。

可有這種人存在嗎?

換作是我,控制整個企業網,我還敢去嘗試一下。

控制大路由器?除了沒有條件試驗外,缺乏自信也是關鍵因素,所以我自認才疏學淺,尚達不到最高境界,只能暫時先試試看,能否控制整個維達地產的計算機網路。

打造一個堅固的、百病不侵的系統是每個計算機使用者的共同夢想,也是微軟這樣的作業系統生產廠商的夢想和前進目標。

從微軟視窗誕生的那一天起,這個夢想正在一步步的走進,但隨著網路狂潮的來臨,這個夢想似乎又開始漸行漸遠……

雖然維達地產整體使用的視窗2000與之前的作業系統相比,已經有了很大的提升,但還是不可避免的遭受了大量攻擊,而這些攻擊幾乎都是藉助了微軟作業系統與身俱來的系統漏洞問題。像這樣藉助漏洞入侵攻擊的情況目前比比皆是,不光是微軟的作業系統,unix、kubyx、solanis……同樣都會因漏洞問題,遭到莫名其妙的攻擊,網路完全就是在漏洞的不停發現中被完善。

還好天不絕人,風水輪流轉!

清楚記得中央組建網路監察科的文案上,有份調查報告,上面清楚指出有百分之九十的計算機使用者通常都沒有給系統漏洞打上補丁。因此只要一系列高危險度的攻擊程式碼出現在網路上。這些使用者就處於嚴重地網路安全威脅中。

利用調查報告的資料,我很快發現周圍地同事果然都忘記張系統打上補丁。這樣暴露的漏洞使系統非常危險,它可以使我這種擁有有企圖的駭客很容易取得系統的最高許可權,然後想幹什麼就幹什麼。

因而說幹就幹,我馬上從網際網路上下載的公開程式碼進行攻擊,如果說普容人操作起來,成功率可以達到百分之八十的話,經過我這種級別的駭客稍作技術改進。攻擊程度已經達到百分之百。

而且一邊竊取許可權,一邊深度剖析。我發現維達地產整個幹網目前地情況更為嚴重,除了程式漏洞外,還有許多細節處都給我留下了難得的機會,譬如系統管理員地水平問題,周圍同事使用計算機的習慣瓦那他。網路環境問題,安全產品的效能問題。

可笑維達低產的網管只知道給系統安裝反病毒軟體和定時升級、打補丁,並不作其他維護。