第1582章 把切换方案做出来

七台服务器并排摆着,散热风扇嗡转。墙上钉了一块白板,用记号笔画着全球的网络节点分布图。

一个三十岁出头的男人坐在屏幕前,剃着光头,穿着背心,手边一罐打开的啤酒。

他看完了陈天宇发来的任务详情,转头对身后的人说了句俄语。

翻译过来就是:唤醒网络。

接下来的四十八小时里,全球范围内,两百三十万台电脑会在主人不知情的情况下被远程激活。

家用电脑、网吧机器、学校机房、企业服务器。分布在一百七十二个国家。

这些机器平时正常运行,没人知道它们的深层系统里藏着一段后门程序。一旦收到指令,它们会同时向同一个目标发送海量的垃圾数据包。

两百三十万台机器。

同时开火。

这就是DoS。分布式拒绝服务攻击。用洪水淹死你。

七月三十一号。凌晨三点。

中关村。龙芯微四楼。那间铁门房间。

值夜班的技术员叫小赵。二十四岁,刚从中科院计算所硕士毕业,被老吴挖来的。

他盯着监控屏幕看了一晚上,困得眼皮打架。

三点十七分。

屏幕右上角,一个数据窗口跳了一下。

国际流量监测模块。平时这个窗口安静静的,数据波动不超过百分之五。

刚才跳了百分之十二。

小赵揉了揉眼睛,凑近了看。

又跳了一下。百分之十八。

他把咖啡杯放下,双手放到键盘上。调出详细日志。

流量来源:分散。极度分散。来自全球一百多个AS号段。美国、巴西、俄罗斯、印度、德国、日本,到处都有。

流量类型:不是攻击流量。是探测流量。像是有人在试探目标服务器的响应速度和端口分布。

小赵的手停住了。

他见过这种模式。研究生阶段做的课题就是DoS攻击的前兆特征分析。

这是踩点。

大规模攻击之前的踩点。

他抓起桌上的电话,拨了老吴的手机。

响了六声。接了。老吴的声音带着睡意。

“老吴,我是小赵。实验室这边监测到异常流量,国际来源,高度分散,疑似大规模DoS攻击前兆。目标指向咱们《神途》主服务器集群的IP段。”

电话那头沉默了三秒。

“截图保存。日志全量留底。我二十分钟到。”

挂了。

老吴到的时候,小赵已经把过去半小时的流量数据全部导出来了。

老吴看了五分钟。脸色变了。

“这个量级的探测包如果对应实际攻击流量,放大比通常在八百到一千倍之间。”

小赵点头:“我算过了。按目前的探测密度推算,实际攻击流量峰值会在1T以上。”

老吴把眼镜摘下来擦了擦,又戴上。

“国内三大运营商的骨干网单节点带宽上限是多少?”

“最高的北京节点,400G。”

1T的攻击打到400G的管道上。

溢出。必溢出。管道会被塞满,不光《神途》服务器死,同一个机房里所有的业务都会被波及。

老吴没再说话。拿起电话,拨了张红旗。

早上六点。天刚亮。

乐春坊。张红旗的书房。

老吴站在书桌前面,把情况说了一遍。

张红旗坐在椅子里,听完了。