分布式拒绝服务攻击。用大量虚假请求挤爆服务器,让真正的用户无法访问。
这是互联网行业最常见的恶意攻击手段之一。
“能挡住吗?”
“能,”应宽的声音很稳,“但需要时间,我们的防护是基础级的,应付小规模攻击没问题,但这次攻击流量很大。”
88%……93%……97%……
监控面板上的数字跳到100%,然后屏幕一黑。
服务器宕机了。
代吵APP,无法访问。
徐寄遥盯着黑屏,沉默了三秒。
然后她拿起手机,打开代吵APP的客户端。
加载……加载失败……网络连接异常。
她放下手机,深吸一口气。
“是那个投诉的人干的?”
“不确定,”应宽已经开始紧急恢复,“但可能性很大,投诉刚发,服务器就挨打,时间点太巧了。”
“能查到攻击来源吗?”
“能,”应宽的手指没停,“攻击流量的IP地址都是假的,伪造的,但顺着链路往回追,理论上能找到真正的源头。”
他顿了顿,补了一句:“这需要点时间,而且可能会触碰到……”
“灰色地带?”徐寄遥替他说完。
应宽点头。
徐寄遥沉默了几秒。
然后她说:“追,但只看不碰,先找到源头,知道是谁干的,但不进入他们的系统,不破坏,不取证,只看。”
应宽看了她一眼,点点头。
“明白。”
下午四点,服务器恢复。
应宽忙了两个小时,代吵APP重新上线。
攻击流量还在继续,但他临时加了道防火墙,勉强挡住了。
“攻击源头找到了,”他调出一张追踪图,“是境外的一台跳板服务器,真正的攻击指令是从国内发出的,经过三层跳板,最后落到那台境外服务器上。”
“能追到国内吗?”
“当然,”应宽继续敲键盘,“跳板服务器的日志里有访问记录,我正在反向追踪,找到了,第二层是国内的一家云服务商,再往前……第三层,有了。”
他盯着屏幕上跳出来的IP地址,眉头皱了起来。
“这个IP……”
“怎么了?”
应宽把IP地址输入搜索框,跳出来的信息让他沉默了。
徐寄遥凑过去看。
屏幕上显示的是企业信息查询页面:
【公司名称:伯牙科技有限公司】
【注册地址:北京市朝阳区建国路88号现代城18层】